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La CyberSEGURIDAD contra el 

CyberCRIMEN 

Incremente su seguridad, protéjase contra las amenazas 
ransomware, gestionamos la seguridad informática de su empresa 

Control de integridad de los archivos 
Análisis y gestión de vulnerabilidades 
Inventario de activos informáticos 
Monitorización 24x7 

Personal experto y acreditado en seguridac 


Seguridad de la inforamación multi-nivel 
• Monitorización de la red en tiempo real 
BENEFICIOS Detección de intrusos (IDS) 

Seguridad preventiva (IPS) 

Es adaptable a cualquier organización 



SERVICIOS 


Administración Remota 
Correlación de eventos y Análisis 
Monitoreo de estado de plataformas 
Outsourcing de Personal Técnico Especializado 
Renting de Tecnología 
Penetration Test 

Ethical Hacking (Interno - Externo) 

Seguridad SCADA 


Análisis de Vulnerabilidades 
Security Awareness 
Assessment de Seguridad y Redes 
Implantación SGSI 

Asesoramiento para la Certificación ISO 270i 
Clasificación de la Información DLP 
Análisis de Riesgos 
Análisis de Brechas 
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a nueva era digital junto a la dependencia de la tecnología y uso de 
las TIC en los negocios suponen una amenaza para las actividades 
de las empresas. Los intentos de fraude y ataques no paran y cuando 
logran su objetivo, frecuentemente, se debe al desconocimiento de 
B los usuarios de políticas claras a seguir. 

La necesidad de capacitación y concienciación en seguridad es hoy una pieza 
vital para garantizar la continuidad de las actividades de todo negocio. 

Hemos visto en varias oportunidades que temas como la Seguridad de la In¬ 
formación entre otras tendencias en la nueva era de los Negocios Digitales, 
han sido abordados de una forma teórica. Sin embargo, es necesario tener la 
perspectiva de los usuarios: cómo empoderados en su nuevo rol gestionan 
en la práctica las nuevas corrientes tecnológicas y las oportunidades que las 
empresas tienen para definir acciones, procesos, en un momento en que las 
compañías están adoptando modelos digitales, que va más allá de la sola 
compra de herramientas. 


Fotografía 

José Alvo rodo 
Xavier Caivinagua 

Corrección de estilo 

Innovacom 

Contadora 

Elizabeth Erazo 

Impresión 

Nueva imprenta Don Bosco 

Una Producción de 

Innovacom 
Integrando comunicaciones 

Dirección 

Av. de la Prensa N49 - 98 
y Río Curaray. 

Teléfonos 

(593.2) 2247910/(593.2) 2273 939 


El desarrollo de los temas propuestos en esta edición permitirá a los equipos 
ejecutivos tomar decisiones de negocios. Hemos considerado las opiniones 
de proveedores, usuarios y firmas consultoras, nos proporcionarán un pano¬ 
rama lo más cercano a la realidad del mercado ecuatoriano. 

Muchas gracias a nuestros colaboradores e invitamos a nuevos profesionales 
a compartir sus experiencias y buenas prácticas de IT para futuras ediciones. 
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Si eres líder de tecnología y quieres recibir 

de cortesía la revisto IT ahora, escríbenos a: info@itahoro.com 

Comentarios o sugerencias escríbanos o redoccionl@itohoro.com 


IT Ahora es una revista ecuatoriana que en cumplimiento con los requisitos promulgados por la nueva Ley de Co¬ 
municación vigente en la República del Ecuador, pone en conocimiento público a través de la revista y nuestra 
pagina web www.itahora.com nuestra políticas editoriales e informativas como visión y misión. Somos una revista 
de circulación dirigida a líderes de IT que se distribuye a nivel nacional. 
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LA SEGURIDAD 

DEL NEGOCIO DIGITAL 



Cionet 


Competencias para un CIO en la transformación digital. 



Banco D-Miro 


La transformación digital es una gestión compartida. 



Banco del Pacífico 


Omnicanalidad e innovación en la mira. 



Banco ProCredit 


Busca mejorar la experiencia de sus dientes. 
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Tendencia en los riesgos. 



IT como 
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Un proyecto de outsourcing 
valora costos, seguridad y tiempo 
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^ACTUALIDAD 




Nuevos servidos 

entretenimiento para el 


L os servicios de telefónica 
presentan nuevos servicios 
de entretenimiento para sus 
dientes. Movistar presentó en el 
país Movistar Play, un servicio de 
video Online (streaming) que pre¬ 
senta películas, series, documen¬ 
tales y contenidos infantiles. A este 
contenido se puede acceder desde 
cualquier dispositivo móvil, como 
celulares, Tablet, PC o televisión. 
Además, presenta Studio+, un con¬ 
tenido Premium exclusivo de video 
para Smartphone, de corta dura¬ 
ción. Se puede encontrar series de 
acción, thriller, aventura, romance 
y más. No consumen datos. 






Claro, también, presentó dos 
plataformas de entretenimiento: 
Claro video y Claro música. A es¬ 
tas plataformas se puede acce¬ 
der desde cualquier dispositivo 
que esté conectado a internet. 


Los contenidos de Claro video están 
disponibles en calidad de alta defini¬ 
ción. La empresa recalcó que Claro 
música tiene como objetivo apoyar 
a la industria musical ecuatoriana es¬ 
trenando sus sencillos como contení- 


de 

usuario 



do exclusivo de la plataforma sin 
consumo de datos. 

Para su instalación, estos servi¬ 
cios se encuentran ya disponibles 
en el Play Store y el App Store. 


i 




\ 






\ 
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Sony Mobile presenta el 
nuevo smartphone: Xperia L1 



S ony Mobile Communications 
dio a conocer el Xperia Ll. Este 
smartphone tiene una aparien¬ 
cia sencilla, cuenta con una pantalla 
HD de 5.5” y 256 GB de memoria ex- 
pandible. Adicionalmente, tiene in¬ 
corporado el “Smart Cleaner” que 
trabaja en segundo plano eliminan¬ 
do automáticamente procesos no 
utilizados y datos de caché. 

El Xperia Ll incluye funciones de inte¬ 
rés para el usuario: el motor “Xperia 
Actions” de Sony Mobile que adapta 
de forma receptiva la configuración 


y la funcionalidad del dispositivo al 
entorno. El modo “Buenas noches” 
pondrá automáticamente el disposi¬ 
tivo en la configuración “No moles¬ 
tar”, de esta manera, disminuirá el 
brillo de la pantalla y garantizará que 
no existan interrupciones mientras 
se carga. El “Xperia Tips” (Consejos), 
que se introdujo en 2016, funciona 
como un asistente personal que se 
ajusta a las preferencias del usuario 
para brindar consejos pertinentes y 
oportunos en pantalla que ayudan 
a aprovechar todas las funcionalida¬ 
des del dispositivo, u 
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¡SOLUCIONES CLOUO 
PARA TU EMPRESA! 


DE LOS PRODUCTOS EN LA NUBE. 


(D Disminución de Tecnología escalable 

costos, pagando sólo ”■ sin necesidad de 


por lo que usa. 


comprar hardware. 


Somos distribuidores oficiales 




Actualizaciones 

automáticas 


Facilidad de 
implementación 


Máxima velocidad 


Acceso remoto 


CITRIX 


Microsoft spla fj Office 365 licrosoft Azure Acroms 


Service Provider 
Distributor 


IMPERVA Í_X BitTitan IT FORCE POI NT V00AM 




j Contactónos^ y accede^ a un staff ofe especialistas^ en tecnología Cloud j 


Licencias 

Online l _/ 


infoec@licenciasonline. com 

+59322995500 

www. licenciosonline. com 















il ACTUALIDAD 


FounderList generó un 
diálogo entre inversionistas 
y emprendedores 



► ThierryBenoit, consultor en Humboldt Management, José Villa- 
real, co-fundadorde593 Capital Partners, Ernesto Kruger, Fundador 
de Kruger Corporation . 


Q uito fue elegido 
como la segunda 
sede para el even¬ 
to creado por FounderList: 
El Off The Record de la 
Inversión en Startups. Al 
encuentro asistieron al¬ 
rededor de 250 personas 
para hablar de inversión 
de riesgo en compañías de 
etapa temprana. Entre los 
asistentes se encontraban 
inversionistas como: Er¬ 
nesto Kruger, Fundador de 
Kruger Corporation, Gui¬ 
llermo Poveda, director 
Ejecutivo de Kruger Labs, 
José Villa real, co-fundador 
de 593 Capital Partners, 
Thierry Benoit, propietario 
de Humbolt Management. 

Adicionalmente, asistieron 
emprendedores como: Mar¬ 
tín Jara, co-fundador de 
Yaesta.com, Juan José Las- 
so, propietario de Lassi's, 
especería artesanal, Adrián 
Armijos, CEO The Wawa, Pe¬ 
dro Varas, CEO & Co-Funda- 
dorde FounderList. 

La organización estuvo 
a cargo de Kruger Labs, 


empresa que consiguió el 
apoyo de 15 importantes 
organizaciones del ecosis¬ 
tema de emprendimiento 
entre ellas Redes de ánge¬ 
les, Fondos de Inversión, 
Incubadoras/Aceleradoras, 
organizaciones guberna¬ 
mentales, Universidades y 
Coworkings. 

Entre las lecciones que dejó 
el evento se destacaron las 
siguientes: los emprende¬ 
dores deben enfocarse en 
tener un negocio llamativo 
para que los inversionistas 
vengan a buscarlos, la meta 
de una startup no puede 
ser, únicamente, levantar 
dinero. “No es real la hipó¬ 
tesis de: tengo una idea y 
vale USD $100.000, invierte 
en mi compañía" recalcó 
Guillermo Poveda. 

Adrián Armijos comentó 
que los emprendedores 
deben buscar las otras co¬ 
sas que pueden aportar los 
inversionistas, no solo el di¬ 
nero. “Es importante las co¬ 
nexiones y las áreas en las 
que necesiten expertos". i¿ 


Comstor organizó 
sesión informativa 

C omstor junto a so- lizar el porcentaje y tipo 
cios de negocio de información a la que 
realizó una sesión acceden los usuarios, el 
informativa sobre herra- tipo de aplicaciones que 
mientas Cisco Meraki y pasan por la red. Ade- 
Advanced Threat Solu- más, el sistema permite 
tions. Durante la presen- gestionar y aplicar po¬ 
tación se demostró el líticas de acceso indivi- 
uso de soluciones Cisco, duales o por grupo para 

restringir acceso a cier- 
Jorge López, gerente de tas aplicaciones, tráfico 
distribución para Latí- no deseo o aplicar hora- 
noamérica de Cisco-Me- ríos de consumo de uso 
raki, señala que la con- de aplicaciones e iniciar 
sola de administración un control granular de 
de red Meraki es intuiti- acceso a la red. 
va y sencilla de gestio¬ 
nar. “Lo hace a través de La solución de Cisco Me- 
una Dashboard desde raki se implementa en 
donde se visualiza y re- clientes que tienen una 
copila la información del red o están iniciándola, 
comportamiento de red es aplicable para una ofi- 
de las organizaciones”. ciña pequeña o múltiples 

localidades, y la visualíza¬ 
los beneficios para la in- ción y monitoreo se reali- 
dustria es la simplicidad za de forma centralizada, 
al obtener un reporte 

completo de los disposi- López mencionó que 
tivos y aplicaciones uti- la solución es flexible y 
lizados por los usuarios crece también bajo de¬ 
que pasan por la red. manda, se accede a tra- 
López señala que desde vés de un access point y 
el dashboard es posible aumenta según las ne- 
analizar el tráfico ínter- cesidades de crecimien- 
no, el de terceros, visua- to y bajo demanda. 



► Augusto Galindo, ingeniero de Sistemas de Seguridad; 
Gabriela Robalino, gerente Comercial; Alex Carrera, product 
Manager, de Comstor Ecuador y Jorge López, gerente de distri¬ 
bución para Latinoamérica de Cisco-Meraki 
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Claupet 


TELECOMMUNICATION 


SOLUCIONES TECNOLÓGICAS E INNOVACION 


KITS 

CÁMARAS 

DE SEGURIDAD 


“La regulación debe flexibilizarse 
para mejorar la competividad” 


CLAUPET Distribuidor mayorista ofrece 
sus nuevos COMBOS EN CÁMARAS IP 


L as regulaciones deben 
adaptarse al futuro pero 
también a las políticas 
I de fomento de inversión e 
infraestructura que tiene el 
gobierno en el Plan Nacio¬ 
nal de Telecomunicaciones y 
Tecnologías de Información 
del Ecuador 2016-2020, dice 
Víctor García, director Regu- 
latorio de Claro Ecuador. Y en 
esa medida cree necesario 
regular sobre principios y no 
sobre la base de funciona- 
I miento de servicios, “al regu- 
I lar sobre principios se puede 
[hablar de seguridad jurídica 
|y abrir paso a la inversión y a 
lia dinamización del merca- 
ido”, dice. 

[Sugiere se revise las direc¬ 
trices de procedimientos 
Isancionatorios de manera 
Ique no sean factores que 
«huyenten la inversión y 
[“dejar la regulación en ma- 
[teria de calidad de servicios 
[a un atributo competitivo 
[para que los usuarios debi¬ 
damente informados selec¬ 
cionen el operador”. 



► Víctor García , director 
Regulatorio de Claro . 


net; y aplicaciones de men¬ 
sajería permiten hablar por 
teléfono. Existen otro tipo 
de proveedores de servicios 
no tradicionales en el mer¬ 
cado que proveen servicios 
remotamente y cuyas ope¬ 
raciones no están en el país, 
por lo tanto no invierten en 
infraestructura en Ecuador. 

El director regulatorio de 
Claro señala que conside¬ 
rando estos casos, la regula¬ 
ción debe cambiar de visión, 
es decir con el desarrollo 
tecnológico no hay un ope¬ 
rador dominante. 


$265 COMBO DOMOS 



• 2 CÁMARAS DOMOS IPC321SR3-VSPF28 
1 GRABADOR NVR201-04L 

• 1 SWITCH POE 


$265 COMBO BULLETS 




• 2 CÁMARAS BULLETS IPC2121SR3-PF36 
1 GRABADOR NVR201-04L 

♦ 1 SWITCH POE 

tooc COMBO 
*395 BULLETS + DOMOS 


Erii la Ley Orgánica de Tele¬ 
comunicaciones se esta- 
|blece que las operadoras 
tendrán cargas tributarias 
según los niveles de parti¬ 
cipación del mercado. Para 
|García, el marco regulato¬ 
rio debería definir el tipo de 
mercado, porque hay nue¬ 
vos servicios, señala que 
los tradicionales mercados 
fijos y móviles quedaron 
obsoletos pues se han di¬ 
versificado. Por ejemplo, 
los servicios de telefonía fija 
cambiaron, ahora se utiliza 
el servicio a través de inter- 


“No estamos en contra de 
avances tecnológicos e in¬ 
novación pero no puede ser 
que los operadores tradi¬ 
cionales que tienen la res¬ 
ponsabilidad de desplegar 
la infraestructura e invertir 
en el país tengan cargas tan 
asimétricas con respecto a 
otros operadores” 


unv 



2 CÁMARAS BULLETS IPC2121SR3-PF36 
2 CÁMARAS DOMO IPC321SR3-VSPF28 
1 GRABADOR NVR201-04L 
1 SWITCH POE 


Finalmente, García dijo que 
la regulación debe flexibili- 
zarsepara mejorar la compe¬ 
titividad, estimular políticas 
al fomento de la industria lo- 


IMPORTANTE: 

Para uso en interiores y exteriores Sensor de movimiento 
Control desde el móvil, tablet u ordenador Visión 
nocturna de alto alcance Alta resolución Tres años de 
garantía 


cal para contribuir al país . k 


¡CONTACTENOS! 


O QUITO: Calle La Colonia Oe6-l 26 y Calle Carapungo 
GUAYAQUIL: Av. San Jorge 506 Entre 10° y 12°. Cdla. 
^ Nueva Kennedy. 

www.claupet.com 


0 

O 


022821530 

042691106 

comunicacion@claupet.( 
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► Showroom durante el Security Bank & Government. 


L a tercera edición 
del Security Bank 
& Government se 
desarrolló en Quito y 
convocó a los profesio¬ 
nales con nivel de deci¬ 
sión y especialistas de 
seguridad, y tecnología 
para tratar sobre ten¬ 
dencias, estrategias, 
herramientas, normas 
internacionales, esta¬ 
dísticas, relacionado 
a la segundad de la in¬ 
formación del sector 


financiero. Algunos te¬ 
mas fueron abordados 
a través de exposicio¬ 
nes de expertos, entre 
los temas tratados: Se¬ 
guridad física, banca¬ 
da, riesgos en canales 
electrónicos, seguridad 
operacional, gobierno 
corporativo, etc. 

En el showroom par¬ 
ticiparon expositores 
como Eset, Easy Solu- 
tion, entre otros. i¿ 


Trivo es una aplicación 
para generar ingresos 
adicionales 


T rivo es una aplica¬ 
ción ecuatoriana que 
permite al usuario 
generar ingresos extras por 
medio de la conexión de 
clientes con las principales 
empresas de tecnología del 
país. Lo que se requiere es 
conectar las necesidades 
de una o varias personas 
de su círculo social y espe¬ 
rar que la empresa cierre 
el negocio para obtener 
una comisión por venta. 
Esta aplicación se presenta 
como un trabajo extra para 
las personas, de esta mane¬ 
ra, no deberán dejar de rea¬ 
lizar sus actividades diarias. 

Para utilizarla no se requie¬ 
re ser un experto en el pro¬ 
ducto oservicio que se ven¬ 


de, únicamente, hay que 
estar a l tanto de las necesi¬ 
dades de los relacionados. 
Actualmente, 17 empresas 
forman parte de la platafor¬ 
ma y esperan que aumente 
en los próximos meses. 
Trivo tiene en el mercado 
3 meses, cuenta con 4.446 
usuarios y se espera que, 
al finalizar el primer año de 
operación, este número as¬ 
cienda a 15.000 usuarios, u 



Seidor es el socio estratégico de El Ordeño 



► De Seidor: César And rade, gerente Comercial, Rafael Saravia, director Re¬ 
gional de Operaciones, Alvaro Celleri, Business Controller de El Ordeño, Juan 
Pablo Grijalva, Organizational Developmentde El Ordeño, Jessica Palomino, 
gerente de Proyecto de Seidor, Juan Pablo Grijalva Cobo, CEO de El Ordeño. 


S eidor, empresa proveedora de solucio¬ 
nes de software y consultoría en gestión 
y servicios TIC, implemento el ERP SAP 
S/4 HANA en El Ordeño, empresa industrial de 
productos lácteos, con la proyección para la 
transformación digital. 

César Andrade, gerente Comercial de Seidor, 
comentó que la empresa trabajará como 
aliado estratégico de El Ordeño. Un grupo de 
consultores estará monitoreando y se man¬ 
tendrá pendiente de todos los requerimien¬ 
tos que su cliente necesite, u 
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HPE abrió bodega en Cuenca 



H ewlett Packard Enterprise, 
HPE, empresa de tecnolo¬ 
gía dedicada a la comer¬ 
cialización de servidores, almace¬ 
namiento, networking y servicios, 
abrió en la ciudad de Cuenca una 
bodega de repuestos. 

Desde esta bodega se brindará a 
los clientes corporativos respues¬ 
tas inmediatas en la entrega de 
partes, repuestos y un recurso en 
sitio del fabricante. 

Le decisión de abrir este nuevo 
centro de acopio se debe a que 
Cuenca es un mercado importante 
por su tamaño, número de clientes 
en el austro y la zona sur del país. 

Con este centro de acopio los 
clientes y canales de HPE y las 
empresas que buscan optimizar 


recursos y mejorar su infraestructura 
se beneficiaran con la entrega rápi¬ 
da de productos y acompañamiento 
necesario en todo el ecosistema de 
tecnología. 

Los tiempos de espera de los canales 


► En la Foto de 
izquierda a derecha: 
Johnny Vivar, Teritory 
Account Manager; 
Gem Rivadeneira, 
Managing & Director 
and Country Mana¬ 
ger Enterprise Group 
Ecuador; Edgar Bara- 
hona, SMB & Channel 
Manager; Francisco 
Torres, Data Center 
Infrastructure; Pablo 
Maldonado, Service 
Une Manager y Luis 
Bravo, ejecutivo de 
HPE. 

en la atención posventa, así como 
la satisfacción a requerimientos 
se reducirán en al menos 24 ho¬ 
ras. El compromiso de HPE es 
solventar una necesidad en seis 
horas desde el momento del re¬ 
querimiento de partes y piezas. i¿ 


Los desafíos para ¡r a 5G 


I 

/ 


5 G estará definido como están- 
darafinalesde!2019,yse prevé 
que para el 2020 ya se lo utilice. 
Sebastián Cabello, director Regional 
para América Latina de GSMA, señaló 
que hay procesos previos que cum¬ 
plir. Entre ellos, menciona la limpieza 
del espectro para habilitar su dispo¬ 
nibilidad para las operadoras, entre¬ 
ga y mayor uso del espectro en 4G. 
El espectro, según Cabellos, es el oxí¬ 
geno de la industria móvil y no tiene 
sentido que se lo maneje de manera 
restrictiva. 

Para 5G son necesarias bandas de 
frecuencia altas que requieren una 
gran cantidad de antenas, por ejem¬ 
plo, bandas de 24.25-27.5 GHz ban¬ 
da pionera para 5G en Europa; 28 
GHz a ser utilizada por EE.UU, Corea 


y Japón; 31.8 - 33.4 GHz, etc. 

En Ecuador, las empresas de tele¬ 
fonía móvil están invirtiendo para 
mejorar servicios, además, el país 
cuenta con una buena cobertura, 
un crecimiento de antenas, alfabeti¬ 
zación digital. Lo que hace falta tra¬ 
bajar, dice Cabello, es en un marco 
regulatorio menos restrictivo que 
atraiga la inversión y niveles compe¬ 
titivos con empresas locales. 

“Hace falta educar a los reguladores 
para que entiendan el nuevo contex¬ 
to tecnológico, que contemple un 
nuevo marco regulatorio con los nue¬ 
vos servicios de convergencia. No se 
trata de prohibir los nuevos servicios 
sino encuadrar a la regulación para 
que comprenda lo nuevo”. * 
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► Sebastián Cabello, director Regional para 
América Latina de GSMA 
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Ecuador presente en 

el SAPPHIRE 



SAPPHIRE 


► En la foto los 
representantes 
de AUSIA, junto 
aBillMcDermo- 
tt, CEO de SAP. 


E n el evento anual de SAP deno¬ 
minado SAPPHIRE realizado en 
Orlando se anunció la platafor¬ 
ma SAP Leonardo, como una tecno¬ 
logía de innovación para la transfor¬ 
mación de los negocios. 


Esta plataforma de negocios se apoya 
en el Internet de las Cosas loTy busca 
inteligentemente conectar a perso¬ 
nas, cosas y negocios. Se considera a 
Leonardo como el mayor movimiento 
tecnológico después del lanzamiento 
deSAP Hana. 


Dentro del evento SAPPHIRE se desa¬ 
rrolló la reunión anual de la Asocia¬ 
ción de Usuarios SAP de Iberoamé¬ 
rica (AUSIA), en la que participaron 
miembros de ASUG Ecuador. En esta 
cita se compartieron experiencias y 
definieron estrategias.* 


La seguridad en la transformación digital, 
prioridad en el Infosecurity 2017 


1 SEC, empresa especializada en se¬ 
guridad de la información, realizó 
el Infosecurity 2017, un encuentro 
que reúne a los gerentes de IT y ofi¬ 
ciales de seguridad de la información 
de las empresas, para dialogar sobre 
las tendencias, riesgos y soluciones 
para precautelar la información de la 
empresa. 

En este año, el encuentro contó con 
la participación de empresas como 
Watchguard, ESET, Prosupply, ZY 
Proyect, Thales, entre otras. El even¬ 
to cerró con un panel de expertos en 
seguirdad informática, organizado 


por IT ahora, donde se discutió so¬ 
bre los nuevos negocios digitales: 
“¿Qué competencias se requieren 
para enfrentar los nuevos riesgos 
digitales de la empresa?” En el 
mismo, participaron expertos en 
seguridad como Fernanda Rodrí¬ 
guez, presidenta de ISACA Quito, 
Robert Chávez, gerente de Consul- 
toría de Riesgos de Deloitte, José 
Adrián Pino, jefe de Seguridad 
de Información de Pronaca. De 
acuerdo a este conversatorio, la 
seguridad de la información debe 
ser parte de la planificación estra¬ 
tégica de la organización.* 



► A/ Infosecurity2017 asistieron alrede¬ 
dor de 267participantes. 
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Cloud de SAP cuida la seguridad mientras 
que los clientes se focalizan en el negocio 


L as aplicaciones cloud están disponibles a lo largo y ancho de 
todo el mundo. 

Las funcionalidades son múltiples y asequibles para pequeños y 
medianos negocios en Ecuador. Las facilidades en los modelos de 
cloud como Software as a Service, SaaS permite escalabilidad en 
recursos de cómputo, ahorro y optimización de costos. 


SaaS como un modelo de entrega de aplicaciones a través del in¬ 
ternet no requiere comprar, instalar, mantener ni actualizar hardwa¬ 
re o software porque el proveedor brinda todas las facilidades para 
e I uso y acceso al software. 

En este escenario, las políticas de seguridad implantadas en los 
data centers de SAP donde se alojan estas aplicaciones cumplen 
las políticas de seguridad con los más altos estándares de segu¬ 
ridad informática que garantiza un ambiente seguro en el manejo 
de información de la organización. 

Para que un proveedor SaaS garantice la seguridad de los datos 
debe disponer de un programa de seguridad amplio y multifacético. 


Las aplicaciones cloud de SAP tienen un enfoque holístico de la se¬ 
guridad de la información, implementando sus defensas en todos 
los puntos de contacto tanto físicos como lógicos. Estas defensas 
se distribuyen por las siguientes capas: 


Capa 1: 
Capa 2: 
Capa 3: 
Capa 4: 
Capa 5: 


Sitio físico _ 

Base de datos _ 

Middleware _ 

Aplicaciones _ 

Redes y comunicaciones 


A medida que el software malicioso, el robo de identidad y los 
ataques a los data centers, amenazan la informática actual. Pro¬ 
teger los datos corporativos sensibles nunca ha sido más impe¬ 
rativo. 



César Andrade, gerente 
Comercial Seidor Ecuador. 


O seidor 

www.seidor.com 


La capacidad de SAP para ofrecer aplicaciones 
asequibles, configurables y seguras le convierte en 
El líder de la industria. 





















ÜCIONET 
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Competencias para un CIO 

en la transformación digital 



► En una conversación informal, Javier Hidalgo, vicepresidente de Tecnología de Produba neo 
-Grupo Promerica, Rubén Recalde, Ció de Pronaca, Juan Cabrera, ITPlant Manager de General 
Motors Ecuador, hablaron de la experiencia de vivir día a día los retos de ser un CIO. 


E l encuentro de CIO y líderes de 
IT, CIONET, realizó su primer 
evento del año 2017 en Ecua¬ 
dor. En el conversatorio denominado 
“Las claves y competencias para con¬ 
vertir a un CIO en admirable”, partici¬ 
paron Xavier Ordeñana, decano aso¬ 
ciado y profesor de la ESPAE, Daniela 
Andretta, directora de Korn Ferry en 
Ecuador, Javier Hidalgo, vicepresi¬ 
dente de Tecnología de Produban- 
co-Grupo Promerica. 

Daniela Andretta, directora de Korn 
Ferry en Ecuador habló de las nue¬ 
vas habilidades que se exigen con las 
tendencias de transformación digital, 
a la que se incorpora nuevos concep¬ 
tos como el de sostenibilidad digital 
que exige nuevas habilidades pro¬ 
ductivas en ese entorno. “El talento 
digital debería tener entre otras cosas 
agilidad mental, pensamiento crítico, 
confort con lo complejo, la predis¬ 
posición para enfrentar situaciones 


cambiantes, manejar y enfrentar dis¬ 
conformidades”. 

Andretta indicó que todas las empre¬ 
sas irán hacia la transformación digi¬ 
tal y es preciso retener y desarrollar 


el mejor talento para las empresas. 
“Las capacidades críticas que debe 
tener el CIO son las mismas para el 
CMO, CDO, COO: agilidad, conecti- 
vidad, transparencia, alineación y 
empoderamiento, pero sobre todo 
ideas propositivas de rentabilidad del 
negocio”. 

Para Javier Hidalgo, Vicepresidente 
de Tecnología de Produbanco, los 
CIO deben reinventarse para tra¬ 
bajar en la transformación digital y 
comprender las nuevas habilidades 
competitivas en este cambio. 

En el caso de la banca, las estadísticas 
advierten que para el 2020, el 75% de 
los clientes no asistirán físicamente a 
un banco para realizar sus transaccio¬ 
nes. Hidalgo mencionó algunos datos 
de interés del 2016 relacionados con 
la participación en la transformación 
digital de los distintos niveles con 
cargos de gerencia o denominados 
ejecutivos de nivel C+. i c 


Liderazgo en la transformación digital 



Fuente Altimeter Group 
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Los datos ayudan 

a encontrar respuestas 


ANALITICA 



N 


J 


i 


i 


► Guilherme Duarte, evangelizadorde analítica; Claudia Mihkelson, gerente de Ventas 
para Latinoamérica; Alvaro Lira, gerente de Cuentas Estratégicas de Tableau . 

La información es io nuevo monedo de lo civilización aunque es 
importante tenerlo, es más importante saber extraerlos y poro ello, 
es necesario uno plataforma de análisis. Lo porte más importante 
de uno plataforma de datos es lo facilidad de uso y lo capacidad de 
conectara los datos desde cualquier lugar. 


B l Solutions realizó el taller so¬ 
bre Analítica Avanzada, en el 
que se expuso sobre rentabi- 
lización de la información, experien¬ 
cias y demostraciones del Software 
Tableau como una herramienta para 
optimizar la cadena de suministros, 
generar presupuestos con analítica 
predictiva y manejo de grandes volú¬ 
menes de datos. 

Hugo Vera, gerente de Bl Solutions 
habló sobre analítica avanzada y la 
creación de modelos predictivos de 
análisis de tendencias y análisis de 
clúster. Además, realizó una demo 
para el análisis de puntos de venta. 
Vera, indicó que para generar mo¬ 
delos predictivos es necesario un 
histórico donde aprender de la data, 
también sostuvo que hay un sinnú¬ 
mero de oportunidades con analítica 
predictiva para mejorar distintos pro¬ 
cesos de una organización, por ejem¬ 
plo, inventarios. 

Los datos son considerados como el 
nuevo oro en la era digital, según IDC 
en una proyección al 2020 existirán 
alrededor de 4.4 zetabytes de datos a 
nivel mundial, su sistematización per¬ 
mitirá la toma de decisiones con mejor 
y mayor exactitud a nivel empresarial. 

Aunque, los seres humanos tienen 
capacidades de analítica desde el 
mismo momento en que toman una 
decisión, aún existe una desconexión 
sobre cómo y para qué utilizar los da¬ 
tos. Guilherme Duarte, evangelizador 
deanalítica deTableau,señala que el 
análisis de datos no es un tema com¬ 
plejo o solo para expertos, la única 
diferencia son los niveles de conoci¬ 
miento. "Estamos frente a una nueva 


economía donde la información es la 
nueva moneda de la civilización, ade¬ 
más de tener la información se re¬ 
quiere saber extraer el conocimiento 
con una plataforma de análisis”. 

Para Duarte, los datos públicos o priva¬ 
dos tienen la misma importancia para 
las organizaciones porque los datos 
ayudan a encontrar respuestas. Ejem¬ 
plificó, que es posible evitar crisis abas¬ 
teciéndose de información no estruc¬ 
turada y pública de las redes sociales y 
actuar con estrategias inmediatas. 

Tableau es una herramienta dirigida 
al usuario de negocio con el sopor¬ 
te del área de tecnología. Claudia 


Mihkelson, gerente de Ventas de Ta¬ 
bleau para Latinoamérica, señala 
que la tarea del CIO es preocuparse 
de la gobernabilidad, normatividad 
de los datos y unificar criterios sobre 
el uso de los mismos. La función del 
CIO es determinar la arquitectura, se¬ 
guridad, la calidad de la información, 
gobernabilidad, determinar el tipo de 
datos que se utilizan y para qué, es 
decir las funcionalidades estarán ad¬ 
ministradas por el área de tecnología. 
Con herramientas de fácil uso, cada 
área de negocio finanzas, ventas, lo¬ 
gística, etc., según sus necesidades y 
conocimiento analiza los datos que 
son de su interés y propone una es¬ 
trategia.* 



i» 
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SEGURIDAD 


Los retos de la seguridad en 


I T ahora, recoge la visión de tres ejecutivos con ex¬ 
periencia, conocedores de Seguridad de la Infor¬ 
mación, quienes nos acercan su visión sobre las 
empresas ecuatorianas, nuevas amenazas y las com¬ 
petencias necesarias del gestor de seguridad dentro 
del nuevo escenario del negocio digital. 


Iniciativas de control de acceso 
y monitorización de seguridad 



► María Fernanada Rodríguez, presidenta 
de isaca capítulo Quito. 


María Fernanda Rodríguez, 
presidenta de ISACA capítu¬ 
lo Quito-Ecuador promue¬ 
ve la actualización profe¬ 
sional y el establecimiento 
de redes de profesionales 
afines. La ejecutiva tiene 
bajo su responsabilidad la 
planificación y supervisión 
de auditorías de tecnolo¬ 
gía, seguridad, procesos 
y financiera de Telefónica 
Ecuador. 


L as empresas ecuatorianas gran¬ 
des o medianas que miran hacia 
los negocios digitales cuentan 
con iniciativas de seguridad relaciona¬ 
das con el control de acceso a informa¬ 
ción e implementación de soluciones 
que permite gestionar la seguridad. 

María Fernanda Rodríguez, presiden¬ 
ta de ISACA capítulo Quito, señala 
que el control de acceso, así como la 
gestión de identidad y la configura¬ 
ción de seguridad en infraestructura 
tecnológica, constituyen las primeras 
líneas de acción en que se encuen¬ 
tran trabajando las empresas ecuato¬ 
rianas, aunque señala que, si no exis¬ 
te una conciencia y compromiso de 
la alta dirección con la seguridad de 
la información, este tipo de solucio¬ 
nes resultarían poco efectivas frente 
a un evento de seguridad. 

Las empresas medianas y 
grandes en el país trabajan en: 

• Control de accesos y actividades 
• Implementación de parámetros 
de seguridad: base de datos, 
sistemas operativos, seguridad 
perimetral. 

• Monitorización de Seguridad 
La clave antes de implementar solu¬ 


ciones de seguridad es ser consciente 
de la información de la organización 
y de las transacciones más sensibles. 

De nada sirve el monitoreo de logs, o 
trabajar en el monitoreo de activida¬ 
des si no existen procesos adecuados 
que permitan saber cuáles son las 
transacciones sensibles sobre lasque 
sedebe emprender acciones de audi¬ 
toria conjunta, configurar alarmas o 
elementos correlacionados para ana¬ 
lizar comportamientos y trasladar al 
equipo de monitoreo procedimien¬ 
tos inusuales que se convierten en 
amenazas para prevenirlas o recupe¬ 
rarse si algún ataque se materializa. 

En un negocio digital donde las áreas 
comerciales sobre todo, tienden a 
desarrollar iniciativas digitales es ne¬ 
cesario generar un mix de capacida¬ 
des del encargado de seguridad, tan¬ 
to desde lo tecnológico como de la 
visión funcional comercial para con- 
cientizar a las áreas comerciales y del 
negocio que en lo digital existe una 
mayor exposición. El especialista 
debe transmitir esa cultura y comu¬ 
nicarse con profesionales afines para 
madurar los niveles de seguridad y 
proveer de facilidades y transaccio- 
nalidad a los usuarios, u 
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seguridadIí 


el escenario del negocio digital 

Un profesional proactivo en seguridad 


l 

i 


Los encargados de seguridad de las organizaciones deben 
trabajar en romper paradigmas locales que señalan que 
un negocio digital puede ser inseguro para los usuarios. 


M ás allá de reconocer que los 
usuarios son una de las ame¬ 
naza más grandes para la se¬ 
guridad de la información debido a 
su papel activo en generar, procesar, 
almacenar y transmitir información, 
también es necesario destacar el rol 
de los profesionales de seguridad. 

Éstos profesionales a cargo del área 
de seguridad de la información to¬ 
man un rol más proactivo y desa¬ 
rrollan iniciativas en función de una 
oportuna evaluación de los riesgos 
inherentes al negocio digital. José 
Adrián Pino, jefe de Seguridad de 
la Información de Pronaca, señala 
que básicamente se adoptan bue¬ 
nas prácticas, sin embargo, hay que 
considerar que no porque una bue¬ 
na práctica ha dado resultado hay 
que implementarla sin adaptarla a 
la realidad de cada organización. 

Las empresas ecuatorianas se pre¬ 
paran para ir al negocio digital y 
cuentan con planes de negocio e in¬ 
versiones para entregar bienes y ser¬ 
vicios a través de canales digitales, 
de manera que el área de seguridad 
de la información debe garantizar el 
acompañamiento para el éxito del 
negocio, con un adecuado tratamien¬ 
to de riesgos. 

¿Cómo se logra? Para el jefe de seguri¬ 
dad de la información de Pronaca, el 
profesional de seguridad cumple un 
nuevo rol que implica el conocimiento 
del negocio, su proyección, objetivos 
estratégicos, los productos y/o servi¬ 
cios que comercializa, el marco regu- 


latorio aplicable, las partes interesa¬ 
das, los procesos core de negocio y 
demás variables que, con la participa¬ 
ción activa de los dueños de los pro¬ 
cesos, le permitan identificar los ac¬ 
tivos de información para el negocio 
(sin limitarse únicamente a hardware 
y software), así como las amenazas 
y vulnerabilidades asociadas a ellos; 
todo esto, a fin de evaluar riesgos de 
seguridad de la información y esta¬ 
blecer medidas de tratamiento ade¬ 
cuadas para la organización, logrando 
un marco de control normativo que 
sea aplicable tanto operativa como 
tecnológicamente, y sobre todo, que 
sean interpretados y aplicados por los 
usuarios, para lo cual se requiere cier¬ 
to nivel de condensación y una cons¬ 
tante mejora continua en cuanto a la 
gestión y operación de la seguridad de 
la información. 

Nuevo rol del profesional 
de seguridad 

• Ser proactivo. 

• Conocer el negocio. 

• Identificar activos de informa¬ 
ción para el negocio. 

• Defi n i r q u é se debe p roteger 

• Actuar como capacitadores para 
transmitir la cultura de seguri¬ 
dad de la información a usuarios 
finales. 

• Implementar controles ade¬ 
cuados. I£ 



► Adrián Pino, Chief Information Security 
Offícer,CISO de Pronaca. 


José Adrián Pino es el 
Chief Information Security 
Officer, CISO de Pronaca; 
además se desempeña 
como Director de Edu¬ 
cación en ISACA capítulo 
Quito-Ecuador. 

Es ingeniero en sistemas 
de la Universidad Inter¬ 
nacional SEK, cuenta con 
Maestría en Gerencia de 
Sistemas en la Univer¬ 
sidad de las Américas 
(UDLA). 
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il SEGURIDAD 


Protección de la información con enfoque de negocio 


Roberth Chávez, es Ge¬ 
rente Sénior de Asesoría 
de Riesgos en Deloitte 
Ecuador se especializa 
en servicios de Ciber-se- 
guridad. Ejerce la do¬ 
cencia en programas de 
Maestría en Auditoría 
de TI de la UEES y de la 
Maestría en Sistemas de 
Información Mención Se¬ 
guridad de la Informa¬ 
ción de la DTE. 

Ha participado en varios 
proyectos para cubrir 
los requerimientos del 
Acuerdo No. 166 de la 
SNAP en entidades pú¬ 
blicas, y JB-2012-2148 y 
JB-2014-3066 para enti¬ 
dades del sistema finan¬ 
ciero nacional. 



E l desarrollo de estrategias de se¬ 
guridad para un negocio digital 
comprende tres aristas funda¬ 
mentales: personas, procesos y tec¬ 
nología. Las empresas ecuatorianas 
tienen comportamientos variados en 
relación a la seguridad de la informa¬ 
ción. Roberth Chávez, gerente Sénior 
de Asesoría de Riesgos en Deloitte 
Ecuador, enumera tres tipos de empre¬ 
sas: las reactivas en asuntos de seguri¬ 
dad de la información, aquellas que 
se remiten a implementar soluciones 
tecnológicas, y un tercer grupo de em¬ 
presas que emplean estrategias para 
optimizar la gestión de seguridad. 

Es sencillo identificar a través de con¬ 
cepto de Pareto el nivel de priorida¬ 
des de la seguridad, es decir identifi¬ 
camos el 20% de la información que 
genera beneficios en la organización 
y que posibilita la operatividad en un 
80% de la organización. “Si me ocupo 
de ese 20%, aseguro la continuidad 
de!80%”, menciona Chávez. 

La seguridad de la información debe 
ser concebida con una visión estraté¬ 
gica y de negocio, caso contrario será 
vista como un gasto y no como una 


► Roberth Chávez, 
gerente Sénior de 
Asesoría de Riesgos 
en Deloitte Ecuador. 

herramienta habitadora de negocio, 
servicios y procesos más seguros. Las 
empresas deben encontrar el balan¬ 
ce adecuado entre protección de in¬ 
formación y desarrollo de negocio y 
en esa tarea el profesional de seguri¬ 
dad debe actuar frente a una audien¬ 
cia no técnica como el área legal por 
ejemplo y transmitir su mensaje en 
términos de negocio. 

El encargado de seguridad cumple 
facetas técnicas como: implementar 
soluciones tecnológicas y monito- 
rear los resultados de dichas herra¬ 
mientas, pero además, convertirse 
en consejero para influenciar sobre 
la importancia de tomar en cuenta 
los riesgos de seguridad cuando se 
introducen cambios en la estrategia 
empresarial y finalmente, alinear la 
estrategia de seguridad con la del 
negocio. 

El encargado de seguridad debe ga¬ 
nar apoyo ejecutivo y para ello es ne¬ 
cesario: 

• Conocer el negocio. 

• Evangelizar a la alta dirección. 

• Llegar con mensajes claros. 

• Hablarconel lenguaje del negocio. u 






i 
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Proteja sus clientes. Proteja su imagen. 


Evite que los cibercriminales se aprovechen de su marca. 




Los ataques online que suplantan la identidad de 
compañías, marcas y empleados son cada vez más 
frecuentes. Estos ataques ponen en riesgo la 
información sensitiva de los clientes, y afectan la 
confianza y lealtad en una organización, lo cual 
resulta en pérdidas financieras. Easy Solutions 
ayuda a las compañías a desarrollar una estrategia 
proactiva de prevención contra amenazas. Nuestro 
enfoque único combate el fraude desde sus 
primeras etapas y disuade futuros ataques. 


O EASYSOI—UTIONS* 

A CYXTERA BUSINESS 

www.easysol.net 










ÜSEGURIDAD 


La seguridad en el entorno digital 


U na era hiperconectada a través de cone¬ 
xiones con dispositivos móviles o fijos, las 
facilidades para transaccionar gracias a 
distintas plataformas móviles, la transformación 


digital son escenarios que poco a poco se vuelven 
comunes en las organizaciones. En ese entorno 
digital son distintas las acciones que se pueden 
emprender frente a posibles riesgos. 


MDM para dispositivos móviles 



► Denise Giusto, investigadora 
de Seguridad en E SET Latinoamérica. 


L a transformación digital es inevi¬ 
table y la segundad es una pieza 
fundamental para lograr un balance 
adecuado entre operatividad y con¬ 
trol que permita a la compañía ac¬ 
tuar en un entorno de acuerdo a su 
“tono de riesgo”, señala Diego Ovie¬ 
do Frasson, Associate Partner IBM 
Security. 



► Carlos Bolívar ; gerente Regional 
par a Soluciones Avanzadas de Cisco. 


L os dispositivos móviles se aña¬ 
de al resto de sistemas dentro 
de una estrategia de seguridad en 
la organización y más aún cuando 
las empresas facilitan a sus colabo¬ 
radores conectarse y trabajar desde 
sus dispositivos, dice Denise Giusto, 
investigadora de Seguridad en ESET 
Latinoamérica, durante el Eset Day. 

Las compañías pueden emplear he¬ 
rramientas como Mobile Device Ma¬ 
nagement, MDM, para proteger los 


En este proceso de transformación, los 
usuarios deben asumir cambios, de 
manera que la experiencia del usuario 
es fundamental, por ejemplo, hacer la 
inscripción sencilla pero a la vez segu¬ 
ra. En la medida en que el negocio co¬ 
nozca sus riesgos podrá tomar mejores 
decisiones incentivando la transforma¬ 
ción digital con un riesgo controlado. 


P ara Carlos Bolívar, gerente Regio¬ 
nal para Soluciones Avanzadas 
de Cisco, el vector de ataque princi¬ 
pal es a través del correo electrónico 
y del uso de archivos, por lo que es 
necesario implementar una estrate¬ 
gia de ciber-seguridad que incluya 
temas tecnológicos y de servicios 


mensajes de SMS o códigos malicio¬ 
sos como randsomware en los dis¬ 
positivos móviles. Pero también hay 
que generar políticas de seguridad y 
gestión de aplicaciones instaladas, 
dice Giusto. 

Los ataques en celulares general¬ 
mente son a través de aplicaciones 
móviles para distintas plataformas 
por ello, se recomienda diseñarlas 
bajo un esquema de desarrollo segu¬ 
ro en cada plataforma. 



► Diego Oviedo Frasson , Associate Partner 
IBM Security. 


para protección perimetral, redes 
internas, cloud, y de herramientas 
de cumplimiento de confidenciali¬ 
dad que defina la organización para 
atender los incidentes de manera 
rápida y efectiva; además, de una 
campaña de concientización del 
usuario final, u 


La seguridad en la transformación digital 


El correo electrónico es un vector de ataque 
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La mayoría de ataques de ransomware, 
fraude y robo de credenciales se inician 
con técnicas de ingeniería social. 

PROTÉGETE 

CONTRA *' _ 

CIBERCRIMINALES ‘ 


Mjj »/ 


Sus usuarios han sido el eslabón más débil aprovechado por 
los ciberdelincuentes; ahora puede convertirlos en a 
de detección contra ciberataques. 


) Con ataques controlados, capacite, concientice y evalúe de 
forma continua a su equipo humano ante posibles ataques 
de ingeniería social. 

Acumule inteligencia sobre las técnicas que los cibercriminales 
aplican en sus ataques y cómo sus usuarios reaccionan 
ante las mismas. 

Identifique oportunidades para mejorar las protecciones y 
procesos del negocio para garantizar la operatividad y 
seguridad de su empresa. 



gms 


seguridad de 

la información 


Gestión de 
Ingeniería Social 

>k_y 


Matriz - Quito, Ecuador 

Telf: +593 2 399-3000 / Fax: +593 2 225-1869 
Avenida Naciones Unidas y Amazonas, 
Edificio La Previsora, Piso 11 


Conoce más 
AQUÍ 
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La transformación digital es una 
gestión compartida en Banco D-M¡ro 


Banco D-M¡ro conserva los principios de Seguridad SD3+C, 
Seguro por diseño, seguro por predeterminación, seguro 
por implementación y la comunicación. 



► Lenin Loyola, 
gerente general 
de Banco D-Miro; 
Miguel Fuentes , 
gerente de IT de 
Banco D-Miro. 


L a transformación de Banco D-Mi¬ 
ro, empezó hace cinco años, 
cuando dejó de ser una Funda¬ 
ción durante 20 años y se convirtió en 
un banco especializado en micro-fi¬ 
nanzas con cobertura en la costa 
ecuatoriana. 

Con una cartera de 92 millones de 
dólares y capital noruego, provee m¡- 
crocréditos a sectores vulnerables y 
no bancarizados de la población. La 
proyección del banco hacia la digita- 
lización empezó el año pasado bajo 
un plan estratégico de negocio basado 
en tecnología. Lenin Loyola, gerente 
general de Banco D-Miro, señala “lo 


que hagamos tecnológicamente en la 
institución responde a cinco ejes es¬ 
tratégicos: desarrollar la marca en el 
mercado, mejorar el servicio al cliente, 
mayor eficiencia y cobertura, así como 
potenciar el negocio tanto en la emi¬ 
sión de créditos como en la captación 
bancaria local” 

En la primera fase de esta transforma¬ 
ción se ¡mplementará el Software T24 
de Témenos, un core bancario que re¬ 
emplaza al que utilizaba la institución. 
Miguel Fuentes, gerente de Tecnolo¬ 
gía y Procesos, menciona que el core 
bancario cubrirá sus necesidades para 
proyectarse hacia una banca digital, 
la creación de nuevos productos y la 
reducción de costos operativos. “Las 
características de T24 nos permitirá 
incorporar canales electrónicos, la 
aplicación de conceptos de ATM pro¬ 
pios, efectivo móvil, y adoptar el uso 
de teléfonos inteligentes con acceso a 
través de conectividad o uso de SMS, 
inclusive diseñar productos B2C para 
nuestros usuarios” 


Los proyectos de la institución para 
convertirse en una banca digital inclu¬ 
yen puntos de atención a clientes en 
ATM para retiros, pago de servicios y 
de crédito; kioskos virtuales, banca en 
línea y a su vez la creación de agencias 
virtuales bajo el cumplimiento de nor¬ 
mativas y regulaciones; y la incorpora¬ 
ción de corresponsalías no bancadas 
para ampliar la cobertura. 

Bajo la premisa de que en microfinan- 
zas es vital que el banco vaya al cliente, 
la institución desarrolla herramientas 
para reforzar la parte operativa. Loyola 
explica que el eje de acción serán las 
microfinanzas con la entrega de crédi¬ 
tos para microempresarios; pero tam¬ 
bién se abrirán hacia la captación de 
esos mismos microempresarios como 
nuevos nichos del mercado financiero. 

En este proceso de transformación la 
gerencia general y gerencia de tecno¬ 
logía tienen varios retos. Entre ellos, 
lograr el retorno de la inversión y la se¬ 
guridad. “En un negocio digital existe 


una mayor exposición a ataques que 
vulneren las seguridades, de mane¬ 
ra que es necesario, ¡mplementar y 
cumplir altos estándares de seguridad 
para la provisión de nuevos productos 
y servicios, señala Miguel Fuentes. 

El plan de seguridad está basado en 
las mejores prácticas de los estánda¬ 
res ISO 27000, política de seguridad in¬ 
terna, cumplimiento normativo como 
la norma 3066, donde se analizan las 
seguridades externas e internas y con¬ 
ceptos de privacidad y confidenciali¬ 
dad siguiendo las normativas para el 
sector. 

Miguel Fuentes, gerente de IT de Ban¬ 
co D-Miro, enfatiza que el trabajo en 
conjunto permite alinear tecnología 
con el negocio, de manera que cual¬ 
quier inversión que realice IT, cumpla 
con los objetivos de la estrategia de 
negocio de manera que “no se tecni- 
fique el caos” Y en esa línea de acción 
están abiertos a las fintech que tienen 
ideas innovadoras pero bajo un análi¬ 
sis detallado no solo de la tecnología 
con que cuenta la organización, sino 
también, de servicios, productos, ne¬ 
cesidades y requerimientos de los 
clientes. i¿ 
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Omnicanaiidad e innovación 
en la mira del Banco del Pacífico 


E l Banco del Pacífico es la segun¬ 
da institución más importante 
de la banca en el país. En fe¬ 
brero del 2017, el banco registró en 
el Estado de Situación Consolidado y 
Condensado de la Superintendencia 
de Bancos, un total de pasivos, patri¬ 
monio e ingresos por un valor de USD. 
5.242.963,10. 

Durante 45 años, Banco del Pacífico ha 
evolucionado hacia un modelo de ne¬ 
gocio digital implementando canales 
electrónicos y digitales para sus clien¬ 
tes. Uno de sus más recientes, esSmart 
Pacifico, una aplicación móvil dirigida a 
clientes de 18 a 25 años, a través de la 
cual se puede abrir una cuenta y reali¬ 
zar transacciones digitalmente. 

La institución bancada tiene planes de 
innovación con la creación de nuevos 
productos y servicios bajo el modelo 
de omnicanaiidad donde la experien¬ 
cia del usuario sea la misma a través 
de todos los canales a los que tiene 
acceso el cliente. 

José Luis Nath, gerente Nacional de 
Seguridad Bancada del Banco del 
Pacífico, menciona que la omnica- 
nalidad desde el punto de vista de 
seguridad debe ser entendida como 
una “única experiencia”, debe ser 
amigable, confiable y adaptable e ir 
de la mano con la promesa de venta 
y operativa. 

La innovación de productos y servicios 
de la institución bancada gira en fun¬ 
ción de la omnicanaiidad y seguridad, 
de manera que “estamos diseñando y 


creando productos innovadores don¬ 
de la parte de seguridad no sea un 
tema restrictivo sino facilitadora del 
negocio”, indica el ejecutivo. 

Las instituciones financieras tienen 
que asegurar los nuevos modelos 
digitales, y las transacciones de los 
clientes, con esta visión la creación de 
productos en el Banco se ajustan a las 
normativas establecidas2148,y 3066 
de la Junta Bancada. Un sistema de 
protección integral basado en meca¬ 
nismos robustos y de doble autentica¬ 
ción, así como programas de capaci¬ 
tación para los clientes sobre el uso de 
canales electrónicos. 

La banca móvil, Movilmático, de la ins¬ 
titución tiene implementadobiometría 
facial, un sistema de reconocimiento del 
rostro que identifica automáticamente 
la imagen digital autorizada y registra¬ 
da por el cliente. “Estamos en un ciclo 
de aprendizaje donde el cliente acoge y 
adopta esta tecnología y a medida que 
madure continuaremos utilizándola en 
beneficio de las necesidades de los nue¬ 
vos clientes”. 

La banca está experimentando una 
transformación y es importante cam¬ 
biar la forma en que hacemos las co¬ 
sas, dice Nath, “las nuevas exigencias 
de seguridad en el negocio digital de¬ 
ben reducir al máximo el impacto en 
la experiencia del cliente, y la adap¬ 
tación de nuevas tecnologías de se¬ 
guridad deben generar valor en la or¬ 
ganización y desechar el paradigma 
de que “aplicar seguridades” es una 
limitante del negocio. 



► José Luis Nath, gerente Nacional de 
Seguridad Bancaria del Banco del Pacifico. 


Paro José Luis Nath, gerente Nacional de 
Seguridad Bancaria del Banco del Pací¬ 
fico, los lideres de IT frente a las nue\/as 
exigencias de los negocios deben: 

• Tener claro la existencia de ame¬ 
nazas y establecer las medidas 
de seguridad tratando de reducir 
al máximo el impacto en la expe¬ 
riencia del cliente. 

• Adoptar nuevas tecnologías de 
seguridad para negocios digi¬ 
tales e incorporarlas en los flu¬ 
jos de negocio como “drivers” o 
generadores de valor y romper 
el paradigma de que “aplicar se¬ 
guridades" es una limitante de 
negocios”.* 
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Banco ProCredit, busca mejorar 
la experiencia de sus clientes 


E l Banco ProCredit Ecuador es uno 
de los 14 bancos pertenecientes 
ai grupo ProCredit de Alemania. 
En el país, la institución con 40 mil 
clientes a nivel nacional, busca un mo¬ 
delo de transformación que combine 
los requerimientos del negocio y la in¬ 
fraestructura tecnológica. 

Desde hace un año, Banco ProCredit 
está en un proceso de aceleración 
hacia la transformación digital y ha 
considerado por un lado, la imple- 
mentación tecnológica para acercar 
los servicios al cliente, pero además, 
incorporó el concepto de oficinas que 
operan sin efectivo, oficinas Cashless. 


Al momento, existen tres oficinas de 
este tipo en las ciudades de Quito, 
Guayaquil y Otavalo y son centros 
de interacción personalizada de ne¬ 
gocios, es decir para la captación de 
nuevos clientes. 

Para Miguel Ebenberger, gerente Ge¬ 
neral de Banco ProCredit, la meta tra¬ 
zada es transformar el negocio para 
sus actuales clientes y brindarles la 
mejor experiencia de usuario a través 
de una plataforma digital de interac¬ 
ción de servicios. 

En esa medida, prevén una oferta de 
canales y servicios para los clientes 
bajo la modalidad de “selfservice”, 
con tarifas atractivas, comodidad, ra¬ 
pidez, y acceso para sus clientes pri¬ 
vados, de medianas y pequeñas em¬ 
presas. Mientras más clientes puedan 
obtener servicios en el mundo digital, 
indica José Hernández, jefe de IT de 



► José Hernández, jefe de IT de Banco 
ProCredit 


Banco ProCredit, más eficiente será 
el servicio y menores los costos aso¬ 
ciados a estos. 

En Banco ProCredit, por ejemplo, se 
maneja un modelo de negocio al cual 
los clientes pueden acceder a todos 
los servicios bancarios al momento 
de abrir su cuenta corriente transac- 
cional, operaciones como transfe¬ 
rencias nacionales, internacionales, 
compras en línea mediante su tarjeta 
de débito, uso de tokens, consultas 
en línea o mediante Banca telefónica 
son parte de este modelo. 

Los retos frente a los nuevos modelos 
digitales en la banca se dan en dos 
frentes, por un lado, está la seguridad, 
pues los clientes comparten informa¬ 
ción crítica y sensible; y de otro lado, 
la gestión de IT para alinear de ma¬ 
nera total el negocio con la dirección 
y visión del negocio. Para ello, dice 


Hernández, se debe concientizar en 
los distintos niveles de la organización 
sobre cuál es el futuro que se prevé 
alcanzar con la transformación digital. 

La seguridad tiene que abordar me¬ 
canismos que den confianza a los 
clientes. Banco ProCredit tiene un 
marco de gobierno corporativo que 
incluye políticas de gestión de riesgo 
tecnológico a nivel del grupo y están¬ 
dares altos sujetos a los organismos 
de regulación bancaria alemana y las 
normativas ecuatorianas, menciona 
Miguel Ebenberger. 

Además, en la institución se han je¬ 
rarquizado los niveles de seguridad 
en siete capas que involucra a perso¬ 
nas, procesos e infraestructura. José 
Hernández, dice “hablamos de segu¬ 
ridades físicas, políticas robustas de 
seguridad de la información sujeta a 
regulación local y a estándares interna¬ 
cionales que permita la disponibilidad, 
accesibilidad e integridad de la infor¬ 
mación. Además, seguridad perimetral 
de redes y sistemas; vulnerabilidades, 
control robusto de acceso y un plan de 
continuidad del negocio actualizado 
que se complementa con monitoreo y 
concientización a los usuarios” 

En el proceso hacia la transforma¬ 
ción, Miguel Ebenberger, gerente 
General de ProCredit aspira a que en 
el plazo de dos años, la mayoría de 
clientes, un 95% operarán a través 
de la plataforma digital con personal 
calificado por encima del promedio 
de la banca, y que provea asesoría al 
cliente en temas de valor agregado. 

Además, la apertura de nuevas 
agencias no transaccionales para 
hacer negocio. i¿ 


En Banco ProCredit , los temos y proyectos que afectan o benefician o los 
clientes se discuten o través de los comités de tecnología , IT es un área 
fundamental en lo institución poro alcanzar los objetivos estratégicos. 
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OPINION 


Amenazas en la era digital 


Por: David López 

Director deVentas para Latam 

de Easy Solutions 

E n la era de los negocios digita¬ 
les, las organizaciones, entida¬ 
des, estatales, aerolíneas, cade¬ 
nas de retail y muchas otras han sido 
víctimas y también son el blanco del 
cibercrimen. El fraude electrónico ha 
evolucionado de la mano de la indus¬ 
tria tecnológica, y de los milenials, la 
primera generación permanente¬ 
mente conectada a sus dispositivos 
que lideran la revolución digital. Des¬ 
afortunadamente, aún hay empresas 
que no son conscientes de la realidad 
y de estos cambiosy no toman la pro¬ 
tección adecuada para prevenirame- 
nazas y ataques. 

Según cifras del Reporte Anual de 
Seguridad Cibernética de Cisco 2017, 
más de un tercio de las organizacio¬ 
nes que sufrieron un ataque en el 
2016 reportaron una pérdida sustan¬ 
cial de clientes, oportunidades e in¬ 
gresos de más del 20%. 

Las amenazas externas afectan a una 
marca de una forma irreparable. Las 
más graves se dan cuando los crimi¬ 
nales suplantan la identidad de una 
marca para sustraer información crí¬ 
tica de clientes y usuarios. 

Los cibercriminales emplean las más 
variadas formas de abuso para atacar 
a las compañías o a sus usuarios fina¬ 
les, pero muchas veces, el daño a una 
marca se manifiesta con las denuncias 
realizadas a partir de las publicaciones 
falsas, en las cuales la compañía no 
tuvo nada que ver. Sin embargo, cabe 
mencionar que el no tomar acciones 
para protegerse contra este tipo de crí¬ 
menes les asigna algo de la culpa a las 
entidades involucradas. 

La mejor forma de protección con¬ 
tra los diferentes tipos de amenazas 



es la implementación de una plata¬ 
forma con diferentes niveles de so¬ 
luciones contra fraude, para que las 
amenazas que no sean detenidas por 
una capa o en una instancia sean de¬ 
tectadas por otra. 

Las empresas y la banca, definitiva¬ 
mente deben contar con un enfoque 
holístico, multinivel, multicapas; den¬ 
tro de una estrategia de protección 
de Amenazas digitales proactiva con¬ 
tra el fraude, mediante la detección 
y mitigación de ataques diseñados 
para robar la información personal 
de clientes y empleados. 

S - 

Amenazas: 


Acciones 

preventivas 

Siempre monitoree los pla¬ 
taformas de redes sociales, 
incluso si su organización 
no tiene una cuenta en cier¬ 
ta plataforma. 

Encuentre una solución pro¬ 
fesional que ofrezca una efec¬ 
tiva detección de phishing. 

Asegúrese de que los ciber¬ 
criminales no estén utilizan¬ 
do el nombre o logo de su 
compañía para crear apli¬ 
caciones no autorizadas que 
puedan ser peligrosas . u 


• Registro de dominios falsos. 

•Aplicaciones falsas. 

• Suplantación de emails. 

• Publicaciones falsas en redes sociales. 

• Malvertising o uso de la publicidad para ocultar malware. 


Filtración de información 

Registro de dominios similares 

Malvertising 

Suplantación de 
identidad de ejecutivos 

Uso de marcas registradas 



.. Suplantación de marca 
.. Suplantación de perfiles sociales 
•• Violación de derechos 
•• Robo de propiedad intelectual 

‘‘•Falsificación de emails 
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Crónica de un ataque: 

“borrón y cuenta nueva” 



► Miguel Azuero, gerente general 
Greenbral SA. 


H ace cuatro años, Greenbral 
S.A, empresa dedicada a la 
distribución de productos de 
consumo masivo para las provincias 
de Cañar, Azuay y Morona Santiago, 
perdió toda su información. 

La lentitud en el acceso a los sistemas 
de la compañía, un tráfico anormal en 
el acceso a información de casi dos 
semanas, y un correo electrónico 
que provenía de Australia solicitando 
cinco mil dólares de rescate por el se¬ 
cuestro de información los alertó tar¬ 


díamente de que sufrieron un ataque. 

Sin acceso a sus sistemas buscaron 
ayuda, y el diagnóstico concluyó que 
la información de la organización es¬ 
taba secuestrada y encriptada. El pe¬ 
dido de rescate fue de 5 mil dólares. 
Miguel Azuero, gerente general de la 
compañía con sede en Cuenca, dice 
que pensó en entregar el dinero, aun¬ 
que luego de sugerencias no aceptó 
el chantaje ni realizó el pago, decidió 
perder la información. 

Durante una semana que se parali¬ 
zaron sus actividades. Se redujeron 
y suspendieron las ventas no fue po¬ 
sible utilizar el sistema de pedidos 
móviles del equipo de ventas; a ni¬ 
vel administrativo tampoco se realizó 
la facturación digital. La compañía 
maneja alrededor de 8 mil clientes o 
puntos de venta a los que los vende¬ 
dores los visitan cada 8 días. 

Mientras subían de nuevo la infor¬ 
mación, trabajaron la facturación de 
forma manual. Al día emitían 300 
facturas y para ello, todo el personal 
disponible ayudó en la facturación. 
Con respaldos antiguos de clientes 


empezamos a construir una nueva 
base de información. “Fue un borrón 
y cuenta nueva”, dice Azuero. 

El gerente de Greenbral S.A, sostiene 
que la pérdida de este hackeo le costó 
a la empresa alrededor 30 mil dólares, 
“hicimos cuenta entre lo que dejamos 
de facturar, tiempo de horas/hombre 
que participó en la facturación ma¬ 
nual” 

Con el incidente se tomaron las me¬ 
didas correctivas del caso, se defi¬ 
nieron políticas de mayor seguridad, 
contrataron servicios externos de se¬ 
guridad, disponen de un plan de con¬ 
tingencia, realizan backup de manera 
más esquemática y también cuentan 
con un respaldo en la nube. 

Una de las acciones que se tomaron en 
Greenbral S.A a nivel legal fue denun¬ 
ciar el robo y secuestro de información 
que sufrieron, sin embargo, en aquella 
época en las instancias judiciales no 
sabían cómo proceder, ya que como 
indica Azuero, no había ni siquiera ti¬ 
pificación de este delito en la fiscalía. 
Aunque fue presentada la denuncia, 
todavía este caso no tiene sentencia. 




Acciones legales contra el ciber-crimen 


En el caso del robo de información se aplicaría lo dispues¬ 
to en el Art. 229 del Código Orgánico Integral Peñol, COIR 
Si uno empresa sufre alguno clase de incidente informáti¬ 
co puede hacer lo denuncio o lo Fiscalía y solicitar el aná¬ 
lisis forense de los equipos informáticos afectados, o fin 
de determinar que lo cousó, por ejemplo, establecer qué 
clase de algoritmo de cifrado fue utilizado y si este se pue¬ 
de revertir ; También se podría identificara los atacantes, y 
proceder a su procesamiento, indica Santiago Acurio, pro¬ 
fesor de Derecho Informático de la Pontificia Universidad 
Católica del Ecuador. 


Sin embargo, debido a que el ciber-crimen es transna¬ 
cional y rebasa fronteras es importante que nuestro país 
como otros, firmen el convenio de cibercrimen por ejem¬ 
plo, con la comunidad europea, de esta manera se ase¬ 
gurará la cooperación 24/7 entre los diferentes países 
que lo han firmado; además, otros acuerdos internacio¬ 
nales de cooperación sobre el uso de la nube con fines 
contrarios al respeto de los derechos humanos, como se¬ 
ñala el convenio mundial de sociedad de la información 
de las Naciones Unidas, k 




26 ■tn ahora 










OPINIÓN |¿ 


O 


El CIO debe ¡nflu ¡ren el directorio 


Juan Carlos López 

CISA, CISM, CGEIT, CRISC, PMP 
CEO Exacta Consulting & Training 
COBIT 5 Certified Assessor 
COBIT 5 Implementer 
jclopez(5)exacta.com.ec 



P ara que las inversiones de tec¬ 
nología e ¡mplementaciones 
críticas como un Sistema de 
Gestión de Seguridad de la Infor¬ 
mación, SGSI, generen valor en una 
organización se requiere de la par¬ 


ticipación del CIO, pero también de 
otras funciones críticas que cumplen 
un papel relevante. Revisaremos, los 
roles del Directorio y del CEO y como 
el CIO puede influir para que estas 
responsabilidades se cumplan. 


El enfoque tecnológico 
comienza en el Directorio 


El Directorio debe asegurarse que en 
lo orgonizoción existo un sistemo de 
Gobierno Empresoriol de Tecnología , 
GETI, que se lo debe llevar de la si¬ 
guiente mañero: 

• Evaluando y definiendo cuales 
son las prioridades de la orgoni¬ 
zoción relocionodas a la genera¬ 
ción de valoro los portes interesa¬ 
das o troves de lo tecnología. Lo 
creación de valor se debe traducir 


en términos de obtención de be¬ 
neficios, gestión de riesgos y opti¬ 
mización de recursos o troves de 
lo tecnología. 

• Orientando o la orgonizoción res¬ 
pecto de estos prioridades me¬ 
diante principios y políticos. 

• Supervisando que esta orienta¬ 
ción no se quede en el popel y se 
implementen en lo práctico den¬ 
tro de lo orgonizoción. 



El CEO debe marcar el tono 

Lo Gerencia debe asegurar de que, en todo la 
orgonizoción se implemente uno estructuro de 
cotolizodores (políticos, procesos, estructuras 
organizativos, culturo, información, infraestruc¬ 
tura, hobilidodes y competencias) que oseguren 
que lo orientación dado por el Directorio se bogo 
realidad. 

El CEO debe asegurarse que se desarrollo y se 
gestione un plan estratégico de tecnología or- 
ganizacional con un portafolio de inversiones 
alineado y justificado por casos de negocio que 
oseguren la obtención de valor. 


El CIO debe influir 

El CIO debe identificar estos puntos débiles relaciona¬ 
dos con el GETI e influir en la organización, para que 
tanto el Directorio como el CEO adopten los roles crí¬ 
ticos y necesarios para que las iniciativas tecnológicas 
logren sus objetivos. 

En tiempos en donde la transformación digital, la segu¬ 
ridad de la información y la ciberseguridad, entre otras 
disciplinas influenciadas primariamente por tecnolo¬ 
gía se han convertido en una prioridad en la agenda de 
las empresas, el apoyo y liderazgo de la Alta dirección 
y la Alta Gerencia es crítico para obtener resultados exi¬ 
tosos. El CIO debe influir y concienciar a la organización 
para que los roles y responsabilidades de un Sistema 
de GETI sean asumidos y lograr que la tecnología gene¬ 
re un valor estratégico a la organización. u 


- Este artículo toma como base en las herramientas presentadas por el Marco de Referencia COBIT 5 desarrollado por ISACA, www.isaca.org 
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il RADAR DE RIESGOS IT 


Las tendencias en los 



Patricio Ramón 

Gerente Sénior Asesoría 
de KPMG 


E n la tercera edición del estudio 
Radar de Riesgo Tecnológico pu¬ 
blicado por KPMG, se identifican 
las tendencias en los riesgos relaciona¬ 
dos a TI basado en incidentes sucedi¬ 
dos durante el último año a nivel global 
y los agrupa en tres categorías: Seguri¬ 
dad (54.3%), Disponibilidad (36.2%) y 
Calidad de TI (9.5%). Gráfico 1. 

Para fines del estudio se considera a 
seguridad con incidentes de pérdida 


la preservación de la integridad, confi¬ 
dencialidad y disponibilidad de la infor¬ 
mación, por tanto podemos asumir que 
un 90% de los incidentes analizados tie¬ 
nen relación con la seguridad de la in¬ 
formación, la cual es una cifra alarman¬ 
te y que debe mostrar la criticidad de no 
gestionar la seguridad de forma prolija. 

Por otro lado, en el estudio se analizan 
los principales sectores afectados sien¬ 
do los de mayor afectación los siguien- 


Un 90% de los incidentes 
analizados tienen relación con 
la seguridad de la información. 

La industria de servicios finan¬ 
cieros i que tradicionalmente * 
se la percibía como la de ma¬ 
yor afectación , en realidad no 
tiene una ubicación estelar. 


Porcentaje de incidentes por categoría 


TI no cumplió las 
necesidades del 
consumidor 


Infraestructura 
de TI fue mal 
usada o abusada 


Data perdida o 
expuesta sin 
intención 



TI no se comportó 
como se esperaba 


Un servicio o sistema de 
TI noestuvodisponible 
cuando fue requerido 


El desempeño de un 
servicio o sistema 
de TI fue degradado 


Data robada o comprometida 
intencionalmente 


\ 


de información, intencional o no, la 
afectación a la infraestructura de TI, y 
en disponibilidad se consideran inci¬ 
dentes de no disponibilidad y degra¬ 
dación de servicios de TI. 

Las causas que principalmente oca¬ 
sionan estos incidentes son: hacking, 
acceso no autorizado y malware, para 
segundad; fallos en software y red 
para la no disponibilidad de servicios 
de TI. 

La norma ISO/IEC 27000:2014 define a 
la seguridad de la información como 


tes: Tecnología, Medios y Telecomuni¬ 
caciones (TMT) 25.0%, Gobierno 22.8%, 
Manufactura 15.1% y Servicios Financie¬ 
ros 12.1% Gráfico 2. 

De estos datos, se observa que la indus¬ 
tria de servicios financieros, que tradi¬ 
cionalmente, se la percibía como la de 
mayor afectación, en realidad no tiene 
una ubicación estelar. Y esto se debe, 
en el caso de Ecuador a las exigencias 
normativas para administración de ries¬ 
go operativo e implementación del es¬ 
tándar PCI-DSS y la madurez alcanzada 
en el tiempo que hacen que el impacto 
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RADAR DE RIESGOS ItI¿ 


riesgos relacionados a TI 


de los incidentes de seguridad se haya 
reducido significativamente. 

La pregunta que nace es ¿por qué los 
otros sectores tienen el mayor número 
de incidentes? Y la respuesta es por la 
información que manejan. En el mundo 
digital en el que vivimos, quienes gene¬ 
ran valor de la información son quienes 
lideran los procesos de cambio y están 
a la vanguardia en innovación, por tan¬ 
to la información representa un activo 
de alto valor. 


/ 

Este activo es apetecido en un mercado 
negro que paga por información privile¬ 
giada lo que motiva a que los cibercri- 
minales apuesten por incrementar “su 
inventario” y comercializarlo. 

Como hecho destacable, en el año 2013 
se emitió el Acuerdo Ministerial Nro. 166 
que obliga algunas instituciones del 
sector público a implementar el Esque¬ 
ma Gubernamental de Seguridad de la 
Información, el cual es una adaptación 
de la familia ISO 27001. Este esquema 
ha creado una línea base de seguridad 
robusta, la cual irá madurando en el 
tiempo. 


Llama la atención la presencia del 
sector Manufactura en un tercer lugar, 
y vemos cómo los cibercriminales han 
encontrado un nicho importante para 
delinquir. La capacidad de atacar las 
redes industriales, las cuáles normal¬ 
mente no tienen niveles mínimos de 
protección, más un gobierno de segu¬ 
ridad de la información en su mayoría 
inmaduro, ha hecho que este sector 
incremente su presencia en el Radar. 
Internet de las Cosas está revolucio¬ 
nando los procesos productivos con 


beneficios tangibles, no obstante in¬ 
crementa la superficie de ataque de 
las empresas lo que implica que el 
análisis de riesgo de una empresa de 
manufactura debe ir más allá del ERP 
y los procesos que soporta. 

Los resultados de este estudio indican 
que los cibercriminales identifican el 
valor de los activos de información y 
la dependencia de TI de las organiza¬ 
ciones para seleccionar sus objetivos, 
por tanto las organizaciones deben 
estructurar sus esquemas de protec¬ 
ción desde una óptica de riesgos, in¬ 
dependiente de su naturaleza, tama¬ 
ño o ingresos anuales, t 


Porcentaje de incidentes por Industria 


Servicios 

financieros 

Mercados 
de consumo! 
y Retail 

Salud 

i 

i 

Energía y 
! recursos ! 

! naturales ! 

i 

Manu¬ 

factura 

Tecnología, 

! Medios,y 
! Telecom 

i 

Gobierno 

Educación 
l i 

i i 

i i 

ó 


ü [±] 

i i ! 

A 

1 

frrrt 

1 tp 1 

12.1% 

5.3% 

9.8% 

1.5% 

15.1% 

25.0% 

22.8% 

8.4% 




Marco Clavijo 

Socio de Asesoría 
de KPMG 


Un enfoque basado en riesgos 
permitirá a las organizaciones 
enfocarse en lo significativo, 
invirtiendo de forma inteligente 
en las diferentes iniciativas de 
seguridad de la información. 
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ANALITICA 


Análisis de sentimiento: 

Seguridad en dispositivos móviles 
alcanzó mayor interés 



► Juan Pablo Aliaga, Auditor de Sistemas 
en Corporación GPF. 


La interacción de la 
información en la nube, 
será una de las líneas 
de atención de la 
ciberdelincuencia. 


E n colaboración con Machine- 
Lab e Ingelsi, se realizó el aná¬ 
lisis de sentimiento de Twitter, 
sobre temas de seguridad en cinco 
categorías: Seguridad en dispositivos 
móviles, ciberguerra y ciberdefensa, 
seguridad en la nube, seguridad en 
Smart grid y seguridad en ciudades 
inteligentes. Para contrastar lo que 
dice y piensa las personas en esta 
red social en relación a las tenden¬ 
cias que se dan en esos temas, Juan 
Pablo Aliaga, auditor de sistemas y 
conocedor en materia de seguridad 
de la información nos hace algunas 
observaciones. 

Sobre los resultados de seguridad en 
dispositivos móviles, Aliaga, señala 
que en el análisis de sentimiento se 
refleja una polarización de opinión 
hacia finales del 2016, a una apa¬ 
rente neutralidad en mayo del 2017. 
Esta situación, comenta, tendría su 
explicación, con el aparecimiento de 
nuevos riesgos y eventos que afecta¬ 
ron a la seguridad; además, a la per¬ 
cepción de que los dispositivos móvi¬ 


les son el siguiente vector de ataque. 
Durante, los meses de mayor inciden¬ 
cia emergen con fuerza los conceptos 
de RoT o “Ransomware de las cosas”, 
donde los dispositivos móviles serían 
“inutilizados” con el secuestro de in¬ 
formación de los mismos. 

Los resultados de seguridad en la 
nube se relacionan con eventos so¬ 
bre filtraciones de seguridad en los 
meses finales del 2016 y eso reper¬ 
cute de manera negativa en la per¬ 
cepción del público sobre la nube de 
datos. Aunque, la interacción de la 
información en la nube, será una de 
las líneas de atención de la ciberde¬ 
lincuencia, indica Aliaga. 

Seguridad en Smartgrid y seguridad 
en ciudades inteligentes son temas 
nuevos que aún no tienen un desplie¬ 
gue de información y difusión general, 
y eso se observa también en las redes 
sociales como un concepto de “nice to 
have”(bonito tenerlo), pero que aún 
noestangiblea pesardel avance de la 
tecnología a pasos agigantados. 



i 




* Twitter-Sentiment-Rank ITAHORA 

Brand # Tweets 4- 

SEGURIDAD EN DISPOSITIVOS MÓVILES 

S 35.95 

CIBERGUERRA Y CIBERDEFENSA 

* 20.91 

SEGURIDAD EN LA NUBE 

% 17.60 

SEGURIDAD EN SMARTGRID 

N 13.31 

SEGURIDAD EN CIUDADES INTELIGENTES 

fc 12.23 
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il IT COMO SERVICIO 


Un proyecto de outsourcing 

valora costos, seguridad y tiempo 




Arturo Salvador , fue 
vicepresidente de 
Finanzas y Adminis¬ 
tración en Toyota del 
Ecuador ,. Actualmen¬ 
te , es gerente Finan¬ 
ciero de EPFLOPEC. 


Tiene un EMBAy un 
Diplomado Interna¬ 
cional en Normas 
Internacionales de In¬ 
formación Financiera 
NlIFs de la Universi¬ 
dad del Aconcagua de 
Argentina. 


El mayor reto de IT en un proceso de externolizoción en uno 
organización es demostrar y asegurar que la información 
de lo empresa está segura. 


L a contratación de servicios de 
outsourcing o externalización 
es una de las soluciones que 
adoptan los directivos, una vez que 
han considerado los beneficios fi¬ 
nancieros para la organización. Aun¬ 
que definir si una empresa está lista 
o es apta para ello, requiere un aná¬ 
lisis previo. Arturo Salvador, con am¬ 
plia experiencia en finanzas y actual 
gerente Financiero de la Empresa 
Pública Flota Petrolera Ecuatoriana 
EP, FLOPEC, sostiene que es viable 
que las actividades o funciones que 
no sean parte del core business sean 
externalizadas. “Para tomar una deci¬ 
sión de contratación de outsourcing, 
se debe realizar un proyecto que de¬ 
muestre que la empresa tendrá ma¬ 
yores ingresos o menos costos sin 
afectar a los servicios o productos”. 

En un banco, por ejemplo, debe ge¬ 
nerar una tasa interna de retorno, 
TIR, más allá de lo que significaría 
operar con recursos propios, comen¬ 


ta el experto financiero. 

La contratación de outsourcing es 
un proyecto de la empresa donde se 
involucran varias áreas y cada una 
cumple un papel en la adopción y 
funcionamiento en este proceso eco¬ 
nómico empresarial. Básicamente, el 
área funcional donde se realizará la 
externalización, el área de tecnología 
y financiera, son las que lideran una 
vez que el proyecto se desarrolla. 

La gerencia técnica define lo que es 
viable según los lineamientos de se¬ 
guridad de la organización. El área 
de IT deberá proteger los datos sen¬ 
sibles para evitar incidentes o fuga de 
información al compartir datos con 
la empresa prestadora de servicios; 
el área financiera ayudará a construir 
el proyecto, analizará la viabilidad 
económica del mismo; y finalmente, 
el área funcional, es decir donde se 
requiere contratar una actividad bajo 
esta modalidad. 


En esta área se debe analizar las 
implicaciones sobre los clientes in¬ 
ternos y externos según el tipo de 
externalización, por ejemplo, si una 
empresa decide externalizar la con¬ 
tabilidad, la afectación directa es 
sobre el cliente interno; sin embargo, 
al cliente externo puede afectarle las 
acciones que se den sobre procesos 
de servicio al cliente o de venta, 
menciona Salvador. 

El papel del área financiera en el de¬ 
sarrollo de todo el proyecto es ana¬ 
lizar previamente y comparativamen¬ 
te en una proyección de 3 a 5 años 
las implicaciones económicas del 
proyecto. Lo que el área realiza, dice 
Salvador, es un cálculo del valor pre¬ 
sente, los flujos futuros y los compara 
con los datos actuales. 

Por ejemplo, si una empresa define 
que las actividades de nómina o rol 
de pagos lo realizará una empresa 
externa, se analiza la infraestructura 
física asignada por la empresa, es 
decir el número de colaboradores 
que trabajan en esta actividad, ade¬ 
más, otros costos por suministros, 
equipos tecnológicos, licencias del 
software que utilizan, remuneracio¬ 
nes de los colaboradores que rea¬ 
lizan el proceso de nómina. Estos 
valores, que representan el pago por 
mantenimiento de la estructura ac¬ 
tual, se ajustan anualmente. 

El beneficio económico para la empre¬ 
sa, se determina preparando los flujos 
de caja futuros para la estructura actual 
y los flujos proyectados para el caso de 
outsourcing, señala Salvador. 
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Viabilidad de outsourcing o externalización 
desde el punto de vista financiero 


FLUJO DE CAJA 







Proyección de flujos de caja 

Años 






En miles de US Dólares 

0 

1 

2 

3 

4 

5 


A) Flujo proyectado con estructura actual * 


Cobros por ventas (ingreso de caja) 


917 

1.183 

1.429 

1.771 

1.983 

Pagos estructura actual (salidas de caja) 


-756 

-902 

-1.045 

-1.263 

-1.510 

Flujo de caja sin descuento 

0 

161 

281 

384 

508 

473 

Tasa de descuento 

12% 






Valor actual neto 

1.232 







B) Situación proyectada con Outsourcing** 


Costos Outsourcing 

-424 

-227 

-249 

-278 

-332 

-393 

Cobros - ingresos de caja 


917 

1183 

1429 

1771 

1983 

Pagos estructura modificada 


-303 

-431 

-490 

-591 

-690 

Flujo de caja sin descuento 

-424 

387 

503 

661 

848 

961 

Tasa de descuento 

12% 






Valor actual neto 

1.877 







*En el flujo de caja proyectado con estructura actual, se consideran las salidas de caja (costos y gastos) tal cual opera la empre¬ 
sa, en el año cero no hay ninguna inversión (salida de caja inicial del proyecto). 

**En el flujo de caja proyectado con outsourcing, existe un costo inicial por los cambios de estructura que se dan, el mismo que 
debería generar ahorros en los pagos futuros y eventualmente incrementos en los ingresos. 

El resultados es que el valor actual neto de la situación proyectada con outsourcing es mayor al que hubiera generado si 
mantiene la estructura actual. En este ejemplo, se recomendaría desde el punto de vista financiero realizar el outsourcing,. 


Los pasos a seguir pre¬ 
vios contratación de ser¬ 
vicios de externalización 
son los mismos que se 
aplican en todo proce¬ 
so de compras. Algunos 
puntos a considerar 

• Definir al detalle las 
necesidades de la em¬ 
presa. 

• Considerar los costos 
iniciales de un proyec¬ 
to de externalización. 

• Estas seguro de los 
costos de implemen- 
tación del proyecto. 

• El tiempo en el cuál se 
ejecutora el proyecto 

• Análisis financiero. 

• Tomo de decisión, u 




Se ha preguntado el impacto para su organización, 
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4s¿ Generamos soluciones de eficiencia y productividad en la 
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PRINCIPALES SERVICIOS 

• Gestión documental (ECM + BPM) 

• Outsourcing de impresión 

• Digitalización y archivo 

• Multifuncionales y Scanners 

• Formularios electrónicos 

• Workflow 
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Reingeniería de impresión 

permite disminuir gastos 


► Gloria Sandoval, 
gerente de TICs de 
Industrias Ales. 



La externalización representa 
para la empresa beneficios eco¬ 
nómicos que para final del año 
2017 se estiman entre 25y 30 mil 
dólares de ahorro, en relación a 
gastos respecto al año anterior. 


inicio, vencimiento y responsable del 
contrato. Además, si este está próxi¬ 
mo a vencerse, el sistema emitirá una 
alerta a la persona responsable del 
contrato para su seguimiento. 




L a contratación de servicios, 
principalmente en época de 
crisis, es una estrategia que las 
empresas utilizan para disminuir 
costos. Las posibilidades que brinda 
esta modalidad son amplias y los ser¬ 
vicios pueden ser contratados para 
cualquier área del negocio. 

En industrias Ales, compañía agroin- 
dustrial ecuatoriana, bajo la direc¬ 
ción del área de Tecnologías de In¬ 
formación y comunicación (TIC's) 
contrató servicios de outsourcing de 
impresión. Por medio de un extenso 
análisis, la empresa decidió contratar 
los servicios de la empresa Ecuaco- 
pia usando sus impresoras RICOH 
para incorporar centros de copiado 
en el edificio matrizde Industrias Ales 
tanto de Quito como de Guayaquil. 

De esta manera, centralizaron puntos 
importantes para generar más efi¬ 
ciencia y eficacia en los procesos. 

Gloria Sandoval, gerente de TIC's de 
Industriales Ales, junto con su equipo 
de trabajo, adoptó este mecanismo 
que representa beneficios económi¬ 
cos para la compañía. Se estima que 
para el final del año 2017 se ahorre 


entre 25 y 30 mil dólares en relación 
a gastos, respecto del año anterior. 
Los ahorros se evidencian en el con¬ 
sumo de papel, repuestos y manteni¬ 
miento de las impresoras. 

Ecuacopia incorporó centros de co¬ 
piado con 4 impresoras de alto ren¬ 
dimiento para cada ciudad. El pago 
del servicio se mide por click, es de¬ 
cir que si se imprimen 20 hojas se co¬ 
brará 20 clicks. De esta manera, esta 
modalidad ha generado menor costo 
de impresión y menor gasto en insu¬ 
mos. Respecto a la seguridad de la 
información, a cada empleado se le 
asignó una clave personal que debe 
ingresar al momento de imprimir su 
documentación. 

Además, de los centros de copiado se 
logró un valor añadido con la imple- 
mentación de un módulo de gestión 
documental. En la primera fase, se 
centralizó en los centros de copiado 
la administración de los contratos. 

El encargado de impresión, también, 
digitaliza los contratos y los ubica 
en un índice que está al alcance del 
personal autorizado de la compañía. 
En este índice se incluye la fecha de 


Para comprobar la viabilidad del con¬ 
trato, el área de IT se basó en una 
investigación previa. “En algunos ca¬ 
sos, personas que no utilizaban mu¬ 
cho la impresora tenían a su alcance 
impresoras de alto volumen, y en 
otros sucedía lo contrario, personas 
que requerían de una mejor impre¬ 
sora contaban con un producto de 
menor rendimiento”, mencionó San¬ 
doval. Es por eso que el área decidió 
realizar una matriz para reubicar las 
impresoras. 

Industrias Ales continua utilizando 
las impresoras que disponían antes 
de la reingeniería, y se las usa en 
áreas que presentan dificultades de 
movilización, y por lo tanto, no pue¬ 
den acercarse al centro de copiado, 
como por ejemplo, el personal de 
bodega, envasado o planta de pro¬ 
ducción. 

Tras haber culminado este proceso 
en la empresa, Gloria Sandoval, su¬ 
giere a las organizaciones que iden¬ 
tifiquen costos ocultos y evalúen si 
es posible contratar servicios bajo 
externalización ya que los beneficios 
se evidencian al momento de su im- 
plementación. u 
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ÜCONVERSATORIO 


El servido al cliente es una 

prioridad para los negocios digitales 



► Mayor 
Diélo 
Jiménez , jefe 
de Sistemas 
Hospital de 
las Fuerzas 
Armadas. 



► María 
Eugenia 
Naiváez, 
gerente de 
Servicio 
al Cliente 
Swissotel 
Quito. 



D urante, el conversatorio Ei Nego¬ 
cio Digital: Cómo mejorar la ex¬ 
periencia del cliente, organizado 
por IT ahora, compartimos con CIO de 
importantes compañías ecuatorianas 
sobre las buenas prácticas, experien¬ 
cias, dificultades, que impulsa los nego¬ 
cios desde la gestión de tecnología. 

También tuvimos la participación de 
voceros de Avaya con quienes se pudo 
matizar la conversación desde la vi¬ 
sión del proveedor. 

En una dinámica cordial entre colegas 
de industrias de retail, hotelería, salud, 
se realizaron importantes observacio¬ 
nes sobre el entorno digital. Mientras 
sectores dedicados a la distribución 
y comercialización de productos y 


bienes se encuentran desarrollando 
oportunidades de negocio con mo¬ 
delos de e-commerce, canales de 
pago, diseño de canales de demanda 
on line, en otros segmentos como el 
de prestadores de servicios de salud, 
la preocupación gira en relación a la 
atención al cliente interno y las faci¬ 
lidades, por ejemplo, en el acceso a 
conectividad a internet, implementar 
servicios de diagnóstico digitales y 
mejores prácticas para la recupera¬ 
ción de pacientes. 

La gestión de tecnología para servi¬ 
cios de salud, hotelería, retail es dife¬ 
rente debido a las necesidades pun¬ 
tuales de cada negocio, sin embargo, 
la estrategia y práctica se centra en la 
atención, servicio y satisfacción del 
cliente interno y externo. 

Leonardo Martínez, gerente de IT de 
Quifatex en Ecuador, señala que el área 
de IT complementa lo que es servicio 
al cliente entregando facilidades para 
la operación logística, indicadores de 
ventas, impulso a acciones comercia¬ 
les, libertades de acceso tecnológico, 
inventarios, soporte, etc. 

El negocio digital utiliza tecnologías 
disruptivas que mejoran la experien¬ 
cia de los clientes. En el sector hotele¬ 
ro por ejemplo, las tecnologías cam¬ 
biaron los modelos tradicionales de 
demanda y la forma de conocer a los 
potenciales clientes. En la actualidad, 
la última expresión de demanda para 
alojamiento es a través de la página 


Fuerte Hoy. Más Fuerte en el Futuro 

En consonancia con los numerosos y drásticos cambios en el panorama tecnológico, Avaya se ha 
transformado continuamente a través de la innovación a fin de entregar mejores resultados a nuestros clientes. 















CONVERSATORIolÉ 


el nuevo campo de batalla y reto para las empresas 
es el servicio al cliente y la apertura de canales 
que le den al usuario facilidades 


web del hotel porque el resto sucede 
en las redes sociales y en la denomi¬ 
nadas OTA que en español se conocen 
como Agencias de Viaje on line, señala 
Jimmy Nuñez, director de Tecnologías 
de la Información y Comunicaciones 
en Quito-Lindo S.A - Hotel Quito. 

En el tema del negocio digital, en sa¬ 
lud hay un factor diferenciador gene¬ 
racional, indica Roberto Montenegro, 
gerente de Tecnología del Hospital 
Metropolitano, “la visión sobre el uso y 
acceso a los servicios de salud para una 
mejor estadía en hospitales y centros 
de asistencia de salud son importantes 
pero es diferente según la edad de los 
usuarios” 

Xavier Quintanilla, Territory Manager 
Ecuador de Avaya, señaló que en el 
negocio digital, el nuevo campo de ba¬ 
talla y reto para las empresas es el ser¬ 
vicio al cliente y la apertura de canales 
que le den al usuario facilidades que 
mejoren la experiencia de atención, 
compra, servicios, etc. 

Al hablar de negocios digitales, hay que 



► Víctor Mier, Paulo Andrea Gómez, Moisés 
Quintana y Xavier Quintanilla, ejecutivos 
deAvaya. 


diferenciarlos según el tipo de activi¬ 
dad. Salud, hoteles y retail son comple¬ 
tamente diferentes, menciona Dennis 
Criollo, gerente General de IT Empre¬ 
sarial, empresa que provee soporte a 
Grupo Farmaenlace, Etafashion, RM, 
“Inclusive el retail farmacéutico es di¬ 
ferente al de un supermercado, de 
manera que es necesario buscar e ¡m- 
plementar la tecnología necesaria en 
función de cada negocio” aclara. 

El e-commerce junto a una estrategia 
de marketing digital permanente favo¬ 
rece la experiencia del cliente interno y 
externo. Por un lado, el cliente interno 
en la empresa accede a la data para ha¬ 
cer inteligencia de negocios. 


Conclusiones y retos para llegar al negocio digital 

• Promover un control de acceso o internet en las organizaciones a través de 
buenas políticas de trabajo. 

• Ampliar las pasarelas de pago. 

• Definir mecanismos de acompañamiento para incidir en normativas regula- 
torias que limitan los proyectos tecnológicos en las organizaciones. 

• Trabajaren una economía de escala para la entrega de servicios comunes. 

• Conocer, acompañar y tener campañas permanentes de Marketing Digital, u 



► Roberto 
Montenegro, 
gerente de 
Sistemas 
del Hospital 
Metropoli¬ 
tano. 



► Leonardo 
Martínez, 
gerente de 
Tecnología 
Informática 
de Quifatex. 



► Ménica 
La Fuente, 
gerente de 
Sistemas de 
Farmacid 
S.A. 



► Jimmy 
Núñez, direc¬ 
tor de IT del 
Hotel Quito. 



► Dennis 
Criollo, 
gerente 
General 
de IT Empre¬ 
sarial. 
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^SOLUCIONES COLABORATIVAS 



► HenryAndrade, gerente de Sistemas 
de Ecu a sai 


En Ecuosol prevén ¡o 
evaluación de herramientas de 
ofimática y otras como: 
Sharepoint(Paas) 3 Team , Skype 
Empresarial y Power Bl. 


E cuatoriana de Sai y Productos 
Químicos, Ecuasal, empresa 
ecuatoriana productora y co- 
mercializadora de sai, implemento 
herramientas colaborativas para agi¬ 
lizar sus labores. 

En el año 2013, migró ia plataforma 
de correo a Google Apps for Works, 
(hoy conocida como G Suite) para 
mejorar la colaboración entre usua¬ 
rios mediante las aplicaciones Gmail, 
Hangouts, Google+, hojas de cálculo, 
formularios. 

Debido a las necesidades del geren¬ 
te de proyectos de Ecuasal se añadió 
una nueva herramienta a la organi¬ 
zación. Teamwork Projects, es un 
software basado en web que permi¬ 
te maximizar la productividad de los 
proyectos y su gestión. 

Henry Andrade, gerente de Sistemas, 
sostuvo que se necesitaba un sof¬ 
tware para compartir archivos y cola¬ 
borar internamente y con los provee¬ 
dores que participan en los diferentes 
proyectos de la organización. 

La implementación de estas herra¬ 


mientas generan el uso eficiente 
de los recursos y “desde el punto 
de vista financiero, la suscripción a 
estas aplicaciones es un OPEX, y a 
nivel funcional, la empresa obtiene 
mejores canales y una comunicación 
oportuna con las diversas áreas de la 
organización”. 

“Estas soluciones permiten el uso efi¬ 
ciente del tiempo de los colaborado¬ 
res, compartir y tener disponibilidad 
de la información 24/7 y fomentar la 
escalabilidad ante el crecimiento de 
nuevos usuarios” 

Finalmente, la estrategia que plantea 
a mediano plazo es implementar so¬ 
luciones de Bl. Según Andrade, en un 
futuro estas soluciones serán parte 
del sistema colaborativo, “pues una 
organización es un sistema con pro¬ 
cesos que deben estar comunicados 
y más cuando se trata de revisar y 
evaluar el progreso de la estrategia 
del negocio”. 

En Ecuasal prevén la evaluación de 
otras herramientas de ofimática y 
otras como: Sharepoint (PaaS), Team, 
Skype Empresarial y Power Bl. u 


Soluciones 

de colaboración y teletrabajo 


L a implementación de soluciones cola¬ 
borativas en las empresas, abren múlti¬ 
ples opciones de interacción en distintas 
áreas y procesos de las organizaciones pero 
además, la posibilidad de apoyar tecnológi¬ 
camente, a normativas como el teletrabajo y 
el trabajo colaborativo. 


Los gerentes de IT de las empresas ecuatoria¬ 
nas Kubiec y Ecuasal comentan sus experien¬ 
cias y estrategias a través del uso de solucio¬ 
nes colaborativas, redes de comunicación, 
y el gerente de Talento Humano de Seguros 
Equinoccial, transmite la experiencia en la im¬ 
plementación del teletrabajo. 


Ecuasal mantiene una comunicación efectiva 
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SOLUCIONES CO L ABO RATI VAS l¿ 


Las estrategia “home office” 

de Kubiec mejora el rendimiento 


l 


i 

i 

I 

I 




1 


K ubiec, empresa metalmecáni- 
ca, luego de un estudio previo 
implemento una arquitectura 
para “home office” para la conexión 
remota de los empleados. Hernán 
Estrella, jefe de Tecnología, explicó 
que las conexiones VPN a la red cor¬ 
porativa complicaba el trabajo de los 
usuarios e influía en la productividad 
del personal. “La existencia de puer¬ 
tos cerrados en los lugares en que 
se conectaban los usuarios, falta de 
credenciales para accederá los servi¬ 
cios, eran los principales problemas”. 
Con estos antecedentes, “decidimos 
crear una solución que sea transpa¬ 
rente para el usuario”, recalca Estre¬ 
lla. En Kubiec se utiliza protocolo 
HTTP con puertos 443, generando 
una conexión segura. Para ingresar, 
el usuario escribe su nombre y con¬ 
traseña. “Muchos de los empleados 
creen que están ingresando a una 
página de internet, cuando en rea¬ 
lidad están trabajando por Remóte 
Desktop”. “El cambio ha disminuido 
la inoperancia que generaba el fallo 
de la VPN”, comenta Estrella. 

Esta nueva arquitectura tecnológica 
fue desarrollada por el área de tecno¬ 
logía, no utiliza software de terceros. 
Trabajaron a nivel de los servidores 
físicos, habilitando tarjetas de red en 
los servidores para que se conecten 
al firewall en una interfaz distinta, 
previamente configurada; de esta 
manera, en el caso de existir un ata¬ 
que, se minimice el riesgo, ya que 
este solo representa un puente de 
ingreso a otra infraestructura. 

Esta iniciativa de Home Office de Ku¬ 
biec empezó en noviembre de 2016 en 
una reunión con la gerencia general y 



► Hernán Estrella, 
jefe de Tecnología 
de Kubiec. 


*Todos los herromientos que hemos implementodo son poro que 
los empleodos tengon lo seguridod de que pueden trobojor desde 
cuolquier lugor en el que se encuentren” 


financiera, tras la emisión del acuer¬ 
do ministerial de teletrabajo. La pro¬ 
puesta fue implementar una solución 
para adoptar la modalidad laboral de 
teletrabajo entre los empleados. “No 
querían utilizar VPN, buscaban una 
solución más familiar para el usuario”, 
menciona Estrella. De esta manera, 
empezaron a trabajar en infraestruc¬ 
tura y en el desarrollo de la arquitec¬ 
tura y, en mayo de 2017 el sistema se 
liberó. La inversión económica fue mí¬ 
nima para la empresa comparada con 
herramientas de software propietario, 
indica Estrella. 

Utilizan Windows Server con funcio¬ 
nalidades del firewall, creación de 
DMZ dedicadas, y a nivel físico habi¬ 
litación de tarjetas de los host. A nivel 
de infraestructura los accesos son 


certificados garantizando la seguri¬ 
dad en la conexión. 

Actualmente, en este sistema tienen 
publicado el ERP y los flujos de trabajo 
de la empresa. Como reto, se planea 
integrar los otros aplicativos que son 
Business Intelligence y el Workspace 
donde se encuentra el file server. 

Soluciones colaborativas 

Kubiec interactúa con herramientas 
colaborativas como Microsoft Office 
365 y Skype corporativo. Además, 
utilizan licencia con WebEx para reu¬ 
niones corporativas que posibilita al 
personal estar en línea todo el tiem¬ 
po. Ahora, los funcionarios de todas 
las áreas pueden reunirse en salas 
virtuales, sin necesidad de movilizar¬ 
se de la empresa, u 
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^SOLUCIONES COLABORATIVAS 


El teletrabajo combina 

herramientas, habilidades, procesos 



SEGUROS 

QUINOC 


TÚ DEDÍC/ 


► Héctor 
Cstillo, director 
de Recursos 
Humanos 
de Seguros 
Equinoccial. 


El teletrabajo no solo es uno actividad de recursos humanos, 
sino de un equipo interdisciplinorio en el que está involucrado 
el área de IT, administración y procesos. 


T ras la emisión del Acuerdo Mi¬ 
nisterial No. MDT-2016-190, en 
agosto de 2016, las empresas y 
empleados tienen nuevas posibilida¬ 
des de empleo amparadas por leyes y 
regulaciones del Estado ecuatoriano. 

Seguros Equinoccial, compañía 
ecuatoriana de seguros, desde hace 
seis años incorporó teletrabajo en la 
organización basándose en modelos 
de Estados Unidos y Colombia. Ac¬ 
tualmente, cuenta con 20 teletraba¬ 
jadores que laboran jornadas com¬ 
pletas y parciales. 

Héctor Castillo, director de Recursos 
Humanos de Seguros Equinoccial, 
comenta que la iniciativa fue conside¬ 
rada como un proceso estratégico de 
la compañía en el 2014. En este año, 
se desarrolló un modelo interno con 
procedimientos, políticas, fases y ac¬ 
ciones aplicables en la organización al 
momento de optar por el teletrabajo. 
Además, en esa etapa, se determinó 


las características profesionales de 
los empleados y las posiciones que se 
adaptan a esta nueva modalidad. 

El proceso que siguió la empresa para 
incorporar el teletrabajo, según Cas¬ 
tillo consistió en el análisis del cargo 
que aplica a esta modalidad, funcio¬ 
nes, indicadores tangibles, nivel jerár¬ 
quico, ubicación, roles, etc. Una vez 
analizado se determinó si la posición 
puede ejecutarse en teletrabajo. 

En cuanto a los empleados, la empre¬ 
sa definió las habilidades blandas y 
duras que deben cumplir para aplicar 
al teletrabajo. Estas deben ser auto- 
motivación, disciplina, altos niveles 
de productividad y conocimiento y 
agilidad en el uso de herramientas 
tecnológicas. Castillo subrayó que, 
no todos pueden aplicar para el te¬ 
letrabajo, ya que el entorno también 
influye en el desempeño del traba¬ 
jador. Por lo tanto, al momento de 
elegir a los candidatos ¡dóneos se ge¬ 


nera una matriz en donde se analizan 
todas las variables y determina si la 
persona es o no elegible para optar 
por modalidad de empleo. 

Pero este sistema exige que en la 
planificación se incluya a una perso¬ 
na experta en el área de salud y se¬ 
guridad ocupacional para prestar tas 
facilidades en la entrega de todas las 
herramientas necesarias para el tele¬ 
trabajador y realice el seguimiento 
laboral. "La compañía debe proveer 
de un puesto donde cumpla con to¬ 
dos los requerimientos en temas de 
salud y seguridad ocupacional en re¬ 
lación al espacio laboral, altura de la 
silla, luz, niveles de ruido y más”, su¬ 
braya Castillo. 

Soluciones colaborativas 

En cambio el papel de la tecnología 
en este proceso es evaluar la conec- 
tividad con la que cuenta la persona 
que trabajará lejos de las instalacio¬ 
nes de la empresa. En el caso de Se¬ 
guros Equinoccial, Tecnología incor¬ 
poró soluciones de Microsoft Office, 
incluyendo Skype for business que 
permite compartir el escritorio, uso 
de mensajería con varias personas y 
generar grupos de trabajo. Adicional¬ 
mente, utilizan herramientas de Citrix 
que permiten la conexión remota a 
las carpetas de la compañía, así los 
trabajadores pueden acceder a toda 
la información de la misma. 

La experiencia en Seguros Equinoc¬ 
cial al incorporar la modalidad de 
teletrabajo significó un aumento 
entre un 20 y 30% de productividad. 
"Con el teletrabajo el verdadero re¬ 
torno de inversión se refleja con la 
productividad”, i¿ 




f 


j 

i 


1 

K 

I 

i 

í 




I 




42 ■ tnahara 















coworking IÉ 


Una opción colaborativa para trabajar 


L os espacios de co-working re¬ 
suelven una de las necesidades 
que tienen los trabajadores re¬ 
motos que laboran desde sus hogares 
y es la facilidad de contar con un es¬ 
pacio con los recursos necesarios para 
realizar reuniones con clientes. 

Estos espacios de trabajo comparti¬ 
do tienen tarifas por horas o meses y 
varían según el tipo de servicios y fa¬ 
cilidades que requiere el usuario. Los 
costos por hora va desde los tres dóla¬ 
res, y los planes básicos oscilan entre 
50 y 70 dólares al mes. 

Ángela Vincent, ingeniera en Conta¬ 
bilidad y Auditoría y Ximena Cabezas, 
ingeniera en Informática, son dos em¬ 
prendedoras que decidieron abrir un 
espacio de coworking en la ciudad de 
Quito. ConexionEC nació luego de que 
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ambas realizaron una investigación 
sobre espacios coworking y cómo lo 
manejaban en otros países. 

A este lugar acuden profesionales de 
áreas que decidieron trabajar de ma¬ 
nera autónoma. ConexionEC, une a 
“co-workers” de distintas actividades 
en un espacio laboral de conocimien- 
tosy colaboración, donde además, se 
realizan talleres y charlas para nuevos 
emprendedores. 


* Ximena Cabezas 
y Ángela Vincent , 
ejecutivas de 
ConexionEc. 

Los espacios de ConexionEC están 
adecuados para realizar reuniones, 
tienen acceso a internet, proyector, y 
otras facilidades como bebidas calien¬ 
tes para los clientes de los coworkers. 

En Quito existen algunos espacios de 
coworkingcomo Buen Trip Hub, Impa- 
qto, Cowork, Conquito, ConexionEC. 
Coworking Cuenca es considerado el 
primer espacio de trabajo compartido 
que apareció en Ecuador, u 
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TL mpleo 


“All place, Any place...” 

El Teletrabqjo es una opción empresarial que ahorra 
costos y mqjora la calidad de vida del personal. 



Contáctenos: 




CONSULTORES 


Psje Los Angeles E4-14 y Alemania, piso 3, of 303B - Quito 
(593)22906631 - 0997615615 - 0987231234 
TW:@TLempleo FB:TLempleo 
jguerrero@tlempleo.com 

www.tlempleo.com 
















CIFRAS 


Cifras: mercado móvil, 
nuevos negocios, transporte 

DURANTE EL FORO DE TELECOMUNICACIONES TIC 2017 ORGANIZADO POR 
SEMINARIUM SE ANALIZARON ASPECTOS REGULATORIOS, CRECIMIENTO DEL 
MERCADO DE MÓVILES, NUEVOS MODELOS COLABORATIVOS DE NEGOCIO; 
TENDENCIAS DE IOT, CLOUD, Y SE PRESENTARON CASOS EXITOSOS DE 
INNOVACIÓN EN SISTEMAS DE PAGOS MÓVILES. 


Según GSMA las conexiones 4G 


2016 

1 

2017 

la 

2020 


1’236.506 


2’855.405 


superara 
los 6 millones 


La cobertura 4G hoy alcanza a 
60% de la población regional 

O 

y llegará al 76% -2020 

O 

el despliegue 4G crecerá a 
+84% de crecimiento anual (CARG). 
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CIFRAS l¿ 


ACELERACIÓN DE LA ADOPCIÓN DE 

REDES DE BANDAANCHAMÓVILYSMARTPHONES 


CONEXIONES DE BANDA ANCHA MÓVIL 


SMARTPHONES 




60 % 

y 79% 





375m 


577m 

2016 


2020 

ULmIJ 


QGeB 


Para 2020 
habrá 577M 

de smartphones 


Un aumento de 

202m 

desde fines de 2016 


(( 


NUEVOS 
NEGOCIOS 
Y TRANSPORTE 


RICARDO WEDER, COO de Cabify se 
refirió a un reporte de UBS Evidence 
Lab: Global Automobiles 20 July 2016 
donde menciona se han descargado 4 
veces aplicaciones de transporte 
on-demand que autos vendidos en 
este año, a nivel mundial. 


EL VALOR DELA 
CONECTIVIDAD MÓVIL 

Mercado global de conducción autónoma y automatizada, 
incluyendo otros servicios (USD. $ Mil millones). 


17% del total del mercado automotriz 


558 


7% del total del mercado automotriz 


Internet de las cosas (loT). 


282 


Apps móviles con 
caract. digitles 

Apps y cosas con 
caract. digitales y físicas 

I Equipo especial 
I (alta automatización) 

i Vehículos totalmente 
* autónomos 


51 


83 


15 


26 

13 

23 


28 

29 


2020 


2025 


2030 


2035 + 


Las redes deberán estar 
preparadas para soportar 
un nuevo panorama 
de servicios que _ _ 
vendrá con 5G. y y 

Sebastián Cabello, 
Director general de GSMA 
para Latinoamérica. 


SOBRE 

TRANSFORMACIÓN DIGITAL 

GABRIEL ANDRADA, Director 
Sector Público y Empresarial 
Latam de Microsoft, señaló que en 
el futuro todas las empresas serán 
empresas digitales. El 86% de los 
CEOs creen que la tecnología 
transformará su negocio más que 
cualquier otra tendencia global en 
los próximos 5 años 

70% de las empresas en Latino¬ 
américa están en etapas tempra¬ 
nas de transformación digital. 

Fuente: IDC LA, ITInvestmentTrendsSurvey,2015 



DE LAS EMPRESAS 
EN LATINOAMÉRICA 
ESTÁN EN ETAPAS 
TEMPRANAS DE 
TRANSFORMACIÓN 
DIGITAL 


DIGITAL 

DISRUPTER 



DIGITAL 
TRANSFORMER 


DIGITAL 

PLAYER 


DIGITAL 

EXPLORER 


DIGITAL 

RESISTER 


Fuente: IDC LA, IT Investment Trends Survey, 2015 
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SEGURIDAD ELECTRONICA 


I 


i 


i 


El crecimiento de loT 

demanda seguridad 



► Germán González, CTO & Technical de 
Colombia y Ecuador de Nokia. 


E l loT es una tendencia que se 
proyecta con un crecimiento 
vertiginoso. Según Gartner para 
2025 habrán alrededor de 25 mil mi¬ 
llones de dispositivos conectados a 
nivel mundial, inclusive empresas 
como la francesa Sigfox, desarro¬ 
llan tecnología de bajo consumo de 
energía y costos como una alternati¬ 
va para masificar la conectividad de 
dispositivos pequeños para ser utili¬ 
zados en distintas empresas o como 
simples aplicaciones personales en 
el hogar. 

Mientras mayores la conectividad de 
dispositivos también crecen los pun¬ 
tos de acceso a la red y los riesgos de 
seguridad. En las empresas en que 
se han definido soluciones de loT se 


ha gestionado el acceso a la tecnolo¬ 
gía, sin embargo, no se han analiza¬ 
do aspectos de seguridad. Lo que se 
busca, dice Germán González, CTO 
& Technical de Colombia y Ecuador 
de Nokia, es prestar un servicio pero 
no existe una preocupación de cómo 
funciona la estructura del loT. 

González, recomienda que los nue¬ 
vos emprendimientos y planes de de¬ 
sarrollo deberían contemplar dentro 
de su trabajo la planeación de aspec¬ 
tos de seguridad y gestión de todos 
los dispositivos de loT considerando 
tiempo, monitoreo, manejo de es¬ 
tándares, pero además la seguridad 
en la nube, seguridad de los disposi¬ 
tivos de red y seguridad para el moni- 
toreo del tráfico de dispositivos. 


Seguridad inteligente 
para dispositivos 

E n loT, las aplicaciones permiten la recopilación 
y el intercambio de datos para la creación de 
más servicios. En seguridad física donde se han 
adaptado sistemas de seguridad electrónica como 
CCTV, circuitos cerrados de televisión, controles de 
acceso y presencia, sistemas de intrusión, control de 
activos, control de acceso gestionado, centros de 
control de alarmas, etc. éstos dispositivos gracias a 
la tecnología IP se convierten en inteligentes, y tam¬ 
bién en un foco que atrae ataques. 

González señala que a través de dispositivos de loT, 
por ejemplo, de aire acondicionado, es factible en¬ 
trar a una red en las empresas. 

Los ataques más comunes para estos dispositivos 
son los malware, el Mirai Bot, por ejemplo, cuya ac¬ 
ción infecta routers y cámaras IP, escanea los dispo¬ 
sitivos enlazados con loT, accede a credenciales de 
acceso y carga su código. 


La seguridad para loT: 

• Contar con personal que tenga conocimiento sobre los 
estándares que se trabo jan con loT poro adquirirtecno- 
logío cumpliendo especificaciones. 

• Lo orgonizoción debe tener procesos poro lo gestión 
de dispositivo de loT. 

• Los operadores como proveedores de servicios utilicen 
herramientas para mantener seguridades en la red y 
en sus instalaciones, u 



Fuente: Nokia 
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Problemas 
on su sistema? 


✓ PRODUCCIÓN 
Y PROYECTOS 


brindamos un completo 
jnjunto de soluciones para su 
egocio, con más de 20 años de 
Ktabilidad y experiencia en la 
calidad ecuatoriana, a un precio 
íalizable, sin sacrificar potencia 
velocidad en el sistema. 


✓ RRHH 

✓ ABASTECIMIENTO 

✓ ACTIVOS FIJOS 


✓ CARTERA 

Y TESORERÍA 

✓ FLUJOS DE APROBACIÓN 

Y DOCUMENTALES 


✓ FACTURACIÓN 
ELECTRÓNICA 


✓ BUSINESS 
INTELLIGENT 


✓ CONTABILIDAD 

Y PRESUPUESTOS 

✓ ANÁLISIS 
FINANCIERO 


✓ POS FIJO Y MÓVIL 

✓ CRM 

✓ ALERTAS POR 
MAIL Y SMS 



✓ SISTEMAS DE 
APRENDIZAJE 


“LA TECNOLOGIA ES UNA AMENAZA CUANDO PERMITE 
QUE SU COMPETENCIA LA APROVECHE PRIMERO” 


Muchos estudios han demostrado que la pérdida por no tener un adecuado sistema 
Dara su negocio, le genera pérdidas que van desde el 1 % al 5% de sus ventas brutas anuales. 


Neural 

SOFTWARE ERP 


@ 02-245 4843 • 02-602 5342 

Calle Japón y Agustín Guerrero esq. Ed. Torres Japón Of. 703 E. 
Quito - Ecuador 

H info@neural.com.ec ©vvvvw.sistemaneural.com 














¿SU EMPRESA ESTÁ PREPARADA? 



WannaCry 

CryptoWall 

. 

Samsam 


Jigsaw 

Chimera 


SU SOCIO ESTRATÉGICO EN SOLUCIONES DE CIBERSEGURIDAD 


ANALISIS DE 
VULNERABILIDADES 


PARCHES VIRTUALES 


REPORTE HOLISTICO DE 
SEGURIDAD 


ANALISIS DE AMENAZAS 
DENTRO DE SU RED 


E-mail: info@gruporadical.com 


www.gruporadical.com 


Teléfono: (+593) 2 390 90É 


Sf ©RadicalLatam 


Radical Latam 


ARBOR 

NETWORKS 

Vty Me Afee 

An Intel Company 

riverbed 


Check Point 

SOFTWARE TECHNCLCSMS LTH 


iMICRD 

Ifdcus 


ssh. 

Communications 

security 


CÍTR|X E Extreme <¿>FireEye 

NUTANI>C M paloatto proofpoint Q Qualv: 
Schneider vmware ormetrii 

Electric 











